设置Access-Control-Allow-Origin json文件通过服务器,设置跨域,可以解决调用:如www.xxx.com/xxxx.json 打开IIS,找到“HTTP响应标头”点进去, 在右侧可以看到添加,然后添加如下标头即可 Access-Control-Allow-Headers: ...
分类:
数据库 时间:
2019-09-14 11:32:42
阅读次数:
413
1、XSS 跨站脚本攻击 原理:页面渲染的数据中包括可运行的脚本 注入点:html节点的内容中;html中DOM元素的属性中;JavaScript代码;富文本 防范:①http响应头中添加x-xss-protection,值为0为关闭,值为1为打开(默认) ②对特定字符做转义:用<替换<,用& ...
分类:
其他好文 时间:
2019-09-08 10:03:10
阅读次数:
92
在浏览器地址栏中输入URL后发生了什么 基本流程: ①查询ip地址 ②建立tcp连接,接入服务器 ③浏览器发起http请求 ④服务器后台操作并做出http响应 ⑤网页的解析与渲染 详细步骤如下: ①浏览器解析出url中的域名。 ②查询浏览器的DNS缓存。 ③浏览器中没有DNS缓存,则查找本地客户端h ...
分类:
Web程序 时间:
2019-09-05 00:45:40
阅读次数:
170
前端与后端的数据交互,最常用的就是GET、POST,比较常用的用法是:提交表单数据到后端,后端返回json 前端的数据发送与接收1)提交表单数据2)提交JSON数据 后端的数据接收与响应1)接收GET请求数据2)接收POST请求数据3)响应请求 注意:A)参数dataType:期望的服务器响应的数据 ...
分类:
编程语言 时间:
2019-09-01 10:21:18
阅读次数:
70
# HTTP响应状态码 ## 1xx:临时响应 #### 表示临时响应并需要请求者继续执行操作的状态代码。 100 **继续**请求者应当继续提出请求。服务器返回此代码表示已收到请求的第一部分,正在等待其余部分。 101 **切换协议**请求者已要求服务器切换协议,服务器已确认并准备切换。 ## 2 ...
分类:
编程语言 时间:
2019-08-31 13:20:09
阅读次数:
83
一、头信息解读 1、HTTP通用头 2、HTTP请求头 3、HTTP响应头 4、HTTP实体头 下面具体解读一下 二、通用首部(通用头) 1、Cache-Control 缓存控制 1.1缓存请求指令 1.2缓存响应指令 1.3是否能缓存的指令 #① public指令 Cache-Control:pu ...
分类:
Web程序 时间:
2019-08-31 12:44:23
阅读次数:
117
HTTP不能保持连接,可使用会话保存用户信息。 常用的会话技术有2种:Cookie、Session。 Cookie 1、原理 当用户第一次访问某个网站时,服务器设置Cookie,存储用户信息,放在响应头字段中,随HTTP响应传给浏览器,浏览器把Cookie存储到本地计算机上。 当用户再次访问该网站时 ...
分类:
其他好文 时间:
2019-08-24 20:23:10
阅读次数:
76
常见的状态码一般在企业面试题中出现 http响应:HTTP/1.1 200 OK; 响应行:协议版本,状态码,状态描述信息; 常见的状态码:200 一切正常 302 重定向 304 那本地缓存 404 没有该资源 500 服务器端错误 ...
分类:
其他好文 时间:
2019-08-22 16:03:03
阅读次数:
63
1.前端初识 B/S b browser s server http request http请求 http response http响应 http和socket B/S架构是http协议 http协议基于socket的TCP协议在通信 为了标识new是一个前端显示的文件,我们要给他取一个后缀名 ...
分类:
其他好文 时间:
2019-08-07 19:31:30
阅读次数:
134
http请求中产生两个核心对象: http请求:HttpRequest对象 http响应:HttpResponse对象 所在位置:django.http 之前我们用到的参数request就是HttpRequest 检测方法:isinstance(request,HttpRequest) 1. Htt ...
分类:
其他好文 时间:
2019-08-06 13:52:51
阅读次数:
76