根据我的收集,有三类:
GET
POST
假设这三个案件我是否正确?如果是这样,每个案例的一些例子是什么?
http-get http-post
我应该使用GET或POST检索敏感数据,因为:
在RFC 2616,对我来说,不为我澄清这一点:
9.1.1安全方法 当然,不可能确保服务器不会因执行GET请求而产生副作用; 实际上,一些动态资源会考虑这个功能.这里的重要区别是用户没有请求副作用,因此不能对他们负责.[...]
9.1.1安全方法
当然,不可能确保服务器不会因执行GET请求而产生副作用; 实际上,一些动态资源会考虑这个功能.这里的重要区别是用户没有请求副作用,因此不能对他们负责.[...]
security rest http
http ×1
http-get ×1
http-post ×1
rest ×1
security ×1