webForumDet fria alternativet

Skillnad 'methpd=post/get'

10 svar · 324 visningar · startad av nilzzon

nilzzonMedlem sedan aug. 2000106 inlägg
#1

Hej.
Jag undrar vilken skillnad det är mellan <form medtod="post/get" action"...">

Den synliga ser jag, och jag vet att man hämtar data från formuläret på två olika sätt (queryString och form), men i övrigt? Är någon speciell att föredra i något specielltl läge? Osv.

Tacksam för svar.

------------------
---
/M.

M@rtinMedlem sedan dec. 19992 085 inlägg
#2

post e ju säkrare... sen tror jag att en av dem kan lagra mer oxå men jag minns inte vilken :(

PS: det heter method ;)

//M@rtin

AGMedlem sedan mars 20001 266 inlägg
#3

Med get skickar du med variabler i url´n.
Sen kan du ju genomföra ändraingar på samma sida genom att köra method=get action=sida.asp
sida.asp är samma sida som formuläret.
Jag är osäker om detta går med post, tror inte det.

Kan ha fel.
Andreas

sgtpepperMedlem sedan apr. 20007 588 inlägg
#4

Skillnaden mellan GET och POST är hur datat skickas från klient till server.

GET:
Med GET så skickas datat i URL'en, det kan se ut på detta sätt:

http://www.hej.com/minsida.asp?namn=pelle&adress=Lilla storgatan

Innan datat skickas så kodas (URL-encode) det så att alla "osäkra" tecken byts ut mot %xx där xx är dess tecknets ASCII-värde i hexadecimal form (ex: mellanslag byts ut mot %20)

Denna metod lämpar sig bäst för små mängder data, t.ex en variabel som anger för serverscriptet vilken sida användaren vill titta på, maxlängden på datat ligger på runt 2-3 KB.

POST:
Med POST-metoden så skickas datat i HTTP-anropet. Det kodas på samma sätt som i GET.

POST /minsida.asp HTTP/1.0
Content-Type: application/x-www-form-urlencoded
Content-Length: 35

namn=pelle&adress=Lilla%20storgatan

HTTP-anropet är det kommando som din webbläsare skickar till webbservern när den vill hämta en specifik sida.

När du använder POST så kan du skicka i princip obegränsat med data, du har ingen storleksbegränsning.

Slutsats:
Använd GET för små mängder data, t.ex en ID-variabel som indikerar vilken post sidan skall hämta ut från databasen etc.

Använd POST för större mängder data, såsom formulärdata osv.

Ingen av metoderna är "säkrare" än den andra som någon skrev ovan, vad det nu skulle betyda, om någon avslyssnar trafiken mellan dig och servern så kan han lika lätt läsa variablerna i ett GET-anrop som i ett POST-anrop.

------------------
° 4711 - the number of the geek °

[Redigerat av sgtpepper den 27 aug 2000]

M@rtinMedlem sedan dec. 19992 085 inlägg
#5

AG: Jo det går med post.. det har jag gjort massor av gånger..

//M@rtin

[Redigerat av M@rtin den 27 aug 2000]

M@rtinMedlem sedan dec. 19992 085 inlägg
#6

Jo get är osäkrare om någon typ står bakom ryggen.. all data står ju i url:n så det är bara att läsa om man t.ex. har skrivit ett lösenord.

//M@rtin

sgtpepperMedlem sedan apr. 20007 588 inlägg
#7

Kom igen, vilket idiotargument.

Visst, på så sätt är det "säkrare", men det är knappast sådant man menar om man säger att en metod för att sända data över nätet är säkrare än en annan.

------------------
° 4711 - the number of the geek °

emissionMedlem sedan dec. 19996 721 inlägg
#8

Hupp, inte den tonen, tack.

Säkerhetsaspekterna med GET är definitivt värda att beaktas.

[Redigerat av emission den 27 aug 2000]

sgtpepperMedlem sedan apr. 20007 588 inlägg
#9

Visst är det dumt att skicka lösenord och liknande data med GET, men med benämningen säkert så antyder man att datat på något sätt är skyddat genom en kryptering eller på annat sätt gjort omöjligt att avläsa för en utomstående person.

Att påstå att GET skulle vara säkrare ger en falsk bild av verkligheten.

------------------
° 4711 - the number of the geek °

M@rtinMedlem sedan dec. 19992 085 inlägg
#10

Att påstå att GET skulle vara säkrare ger en falsk bild av verkligheten.

Ja det har ju inte gjort, det var POST som var säkrare ;)

Nej men det e ju bra att veta såna saker oxå, i flera olika asp o javascript böcker jag läst så säger de att POST är säkrare av den anledningen. Sen lagras ju det i tidigare (ie) så för de som använder samma dator är det enkelt att kolla upp ett lösenord om det skickas med GET.

//M@rtin

sgtpepperMedlem sedan apr. 20007 588 inlägg
#11

Ja, ok. Du har rätt på den punkten, jag får väl ge mig :)

------------------
° 4711 - the number of the geek °

129 ms totalt · 3 externa anrop · v20260731065814-full.30151723
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
126 ms — hämta tråd, inlägg och bilagor (db)