P72〜P83まで

とりあえず3章読み終わった。

印象に残ったのは、GETメソッドはURLにクエリパラメータが含まれるので、お気に入りに保存したりして、同じページにアクセスできる。
POSTメソッドは、URLには含まれず、HTTPリクエストのメッセージボディに含まれる。

なんで、POSTメソッドがセキュリティ高いのか今まで分からなかったけど、サーバーはログを取っていて、1行目のステータスラインはログを取っているが、2行目以降のメッセージ・ボディは基本的にログを取っていないからなんだって。

基本的にというのは、メッセージ・ボディのログを取るのは技術的に可能らしい。ただ、メッセージ・ボディにはHTMLの内容が丸ごと含まれるので、かなり容量とるみたい。だから、基本的にはメッセージ・ボディはログを取っていないから、セキュリティ的に高いということなんだって!

勉強になった〜

この記事が気に入ったらサポートをしてみませんか?