【攻防世界-Web-新手练习区】 get_post WriteUp
题目
解题
一. GET提交
这里使用hackbar更加轻松。
二.POST提交
勾选Post data
得到flag:cyberpeace{c2fb2640c44491c521f51c87b36b3ab4}
GET与POST
GET和POST是HTTP请求的两种基本方法,最直观的区别就是GET把参数包含在URL中,POST通过request body传递参数。
GET请求只能进行URL编码,而POST支持多种编码方式。
GET请求参数会被完整保留在浏览器历史记录里,而POST中的参数不会被保留。
GET请求在URL中传送的参数是有长度限制的,而POST没有。(因为浏览器对URL的长度有限制,GET本身没有限制。)
对参数的数据类型,GET只接受ASCII字符,而POST没有限制。
GET比POST更不安全,因为参数直接暴露在URL上,所以不能用来传递敏感信息。(但是POST如果不加密,被抓包后也会暴露。)