Skillnaden mellan GET och POST är hur datat skickas från klient till server.
GET:
Med GET så skickas datat i URL'en, det kan se ut på detta sätt:
http://www.hej.com/minsida.asp?namn=pelle&adress=Lilla storgatan
Innan datat skickas så kodas (URL-encode) det så att alla "osäkra" tecken byts ut mot %xx där xx är dess tecknets ASCII-värde i hexadecimal form (ex: mellanslag byts ut mot %20)
Denna metod lämpar sig bäst för små mängder data, t.ex en variabel som anger för serverscriptet vilken sida användaren vill titta på, maxlängden på datat ligger på runt 2-3 KB.
POST:
Med POST-metoden så skickas datat i HTTP-anropet. Det kodas på samma sätt som i GET.
POST /minsida.asp HTTP/1.0
Content-Type: application/x-www-form-urlencoded
Content-Length: 35
namn=pelle&adress=Lilla%20storgatan
HTTP-anropet är det kommando som din webbläsare skickar till webbservern när den vill hämta en specifik sida.
När du använder POST så kan du skicka i princip obegränsat med data, du har ingen storleksbegränsning.
Slutsats:
Använd GET för små mängder data, t.ex en ID-variabel som indikerar vilken post sidan skall hämta ut från databasen etc.
Använd POST för större mängder data, såsom formulärdata osv.
Ingen av metoderna är "säkrare" än den andra som någon skrev ovan, vad det nu skulle betyda, om någon avslyssnar trafiken mellan dig och servern så kan han lika lätt läsa variablerna i ett GET-anrop som i ett POST-anrop.
------------------
° 4711 - the number of the geek °
[Redigerat av sgtpepper den 27 aug 2000]