2018-03-28 http知识小结

一、http2.0、http1.1、http1.0的区别:

http1.0:(1)每进行一次HTTP通信就要建立和断开一次TCP连接,增加服务端的负载,降低了客户端的显示速度。(2)利用文本与服务器交互。

http1.1新增特性:(1)默认支持持久连接,在一次TCP连接中可以发送多个HTTP请求,减少由于TCP连接造成的开销,降低服务器负载,web显示页面加快;(2)支持只发送header信息,不带body信息。(3)支持host域,web server上的多个虚拟站点可以共享同一个ip和端口。host可以标注虚拟机域名(4)range域,可以请求某个对象的一部分。

http2.0:(1)支持多路复用:在同一个连接中,并发处理多个请求;(2)协议的基本单位为二进制帧:在应用层和传输层之间加了一个二进制分帧层;(3)支持首部压缩:数据体积变小,传输速度更快;(4)服务器推送:服务器可以根据客户端的一个请求发送多个响应。例如将js和css文件主动推送给客户端,无需等到解析html后……(5)可以设置请求优先级

二、TCP协议的三次握手、四次挥手

TCP协议作用于传输层:(1)将大块数据分割成报文段(数据包)(2)确认是否送达。

三次握手:

1、第一次握手:建立连接时,客户端A发送SYN包(SYN=j)到服务器B,并进入SYN_SEND状态,等待服务器B确认。

2、第二次握手:服务器B收到SYN包,必须确认客户A的SYN(ACK=j+1),同时自己也发送一个SYN包(SYN=k),即SYN+ACK包,此时服务器B进入SYN_RECV状态。

3、第三次握手:客户端A收到服务器B的SYN+ACK包,向服务器B发送确认包ACK(ACK=k+1),此包发送完毕,客户端A和服务器B进入ESTABLISHED状态,完成三次握手。

完成握手后,开始传送数据。

四次挥手:

(1)客户端A发送一个FIN,用来关闭客户A到服务器B的数据传送。(服务端写通道关闭)

(2)服务器B收到这个FIN,它发回一个ACK,确认序号为收到的序号加1。和SYN一样,一个FIN将占用一个序号。(客户端读通道关闭)

(3)服务器B关闭与客户端A的连接,发送一个FIN给客户端A。(客户端写通道关闭)

(4)客户端A发回ACK报文确认,并将确认序号设置为收到序号加1。(服务端读通道关闭)

TCP协议的连接是全双工连接,一个TCP连接存在双向的读写通道。

简单说来是 “先关写,后关读”,一共需要四个阶段。

三、HTTPS与HTTP的一些区别

(1)HTTPS协议需要到CA申请证书,一般免费证书很少,需要交费。

(2)HTTP协议运行在TCP之上,所有传输的内容都是明文,HTTPS运行在SSL/TLS之上,SSL/TLS运行在TCP之上,所有传输的内容都经过加密的。

(3)HTTP和HTTPS使用的是完全不同的连接方式,用的端口也不一样,前者是80,后者是443。

(4)HTTPS可以有效的防止运营商劫持,解决了防劫持的一个大问题。

HTTP与HTTPS使用协议图解

四、使用SPDY加快你的网站速度

(1)多路复用(2)请求优先级(3)header压缩(4)基于HTTPS加密协议传输(5)服务器端推送

http2.0是基于SPDY的基础上进行改进的


SPDY构成图

五、Web攻击与防御

(1)XSS跨站脚本攻击

比如表单的提交,恶意的输入带有非法的HTML标签或者JS文件,如果服务端对这些进行处理,会造成安全隐患。

防御:服务端对输入进行字符转义。

(2)SQL注入攻击

运行非法的数据库语言对数据库进行攻击,改写数据库里的数据。

防御:服务端对输入进行验证,对输入字符转义。

(3)CSRF跨站伪造请求

攻击者盗用某个身份,以该身份发送恶意请求;造成隐私泄露及财产安全。

某个客户端登录个人信息后访问正常的网站A,在未登出的情况下,访问了恶意网站B,网站B盗用客户端的信息,以其身份向网站A发送恶意请求,造成隐私泄露及财产安全。

防御:添加客户端验证、服务端验证环节;不要信任输入的信息。

(4)DDOS攻击

攻击者生成某网站访问权限要求的伪登录信息,频繁不停歇的发送请求,直至服务器因无法处理过多请求而崩溃。

防御:在服务端加入验证环节,将恶意发送请求的加入黑名单,对它的请求不予响应。

六、HTTP请求方法有哪些

HTTP/1.1协议中共定义了八种方法(有时也叫“动作”)来表明Request-URI指定的资源的不同操作方式:

(1)OPTIONS返回服务器针对特定资源所支持的HTTP请求方法。也可以利用向Web服务器发送'*'的请求来测试服务器的功能性。用作预检请求,由服务器自主发送

(2)HEAD向服务器索要与GET请求相一致的响应,只不过响应体将不会被返回。这一方法可以在不必传输整个响应内容的情况下,就可以获取包含在响应消息头中的元信息。

(3)GET向特定的资源发出请求。注意:GET方法不应当被用于产生“副作用”的操作中,例如在web app.中。其中一个原因是GET可能会被网络蜘蛛等随意访问。(查)

(4)POST向指定资源提交数据进行处理请求(例如提交表单或者上传文件)。数据被包含在请求体中。POST请求可能会导致新的资源的建立和/或已有资源的修改。(改,增)

(5)PUT向指定资源位置上传其最新内容。(增)

(6)DELETE请求服务器删除Request-URI所标识的资源。(删)

(7)TRACE回显服务器收到的请求,主要用于测试或诊断。

(8)CONNECT HTTP/1.1协议中预留给能够将连接改为管道方式的代理服务器。

七、post请求和put请求的区别

post:非幂等=>创建资源

put:幂等(一个幂等操作的特点就是其任意多次执行所产生的影响均与依次一次执行的影响相同。)=>更新资源

八、post请求和get请求的区别

详见3-26腾讯电面

参考博客:

https://www.cnblogs.com/wjlog/p/5827168.html

https://blog.csdn.net/u012657197/article/details/77877840

https://blog.csdn.net/m_xiaoer/article/details/72903355

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,445评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,889评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,047评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,760评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,745评论 5 367
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,638评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,011评论 3 398
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,669评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,923评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,655评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,740评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,406评论 4 320
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,995评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,961评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,197评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,023评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,483评论 2 342

推荐阅读更多精彩内容