(1人评价)
HTTP协议原理与实践(Web白帽子黑客系列)

Web安全工程师

价格 99拼币
承诺服务
该课程属于 100天晋升Web安全工程师 请加入后再学习

请求头,重要字段

host: 访问的目标地址/域名

user-Agent :用户代理,可以看到不同浏览器、手机终端型号

referer:参考字段,从哪个连接跳转过来

origin:与referer类似,知道哪个域过来

cookie:记录客户端身份信息,cookie是一个字段,session是一个会话过程

range:比如1000字节的包,1-500一个range,501-1000为另一个range

x-foreward-for (写作x-x-f):表示客户端/代理的ip地址

accept:表示客户端接受格式,MIME文件类型:text 文本、image图片、application应用

accept-charset:表示客户端接受的字符集,UTF-8

accept-encoding:客户端接受的编码gzip

accpet-language:客户端接受的语言

;q=0.9 选项优先级    q=0.8  ,最先优先级

DNT :Do Not Track 1代表用户不想被第三方网站追踪,0代表接受追踪,null代表用户不置可否

X-CSRF-Token :用于解决CSRF跨站请求伪造,通过Token令牌解决,保护用户cookie信息不被窃取

X开头不是规范里面有的,是厂商自定义。

 

 

[展开全文]

网址不带端口,默认端口是80

 

origin 表示你是从哪个网站来的  简洁版 只有网址没有参数

 

x-forward-for  追踪IP地址  ip1-ip2-ip3

[展开全文]

cookie用于服务器区分不同客户端的访问。IP地址信息不存于应用层

DNT:Do Not Track ,在谷歌浏览器中可设置。

 

[展开全文]