从用户那里收集信息的常用方法就是使用HTML表单.无论是使用浏览器提交表单,还是使用AJAX提交,或是运用精巧的前端控件,底层机制通常仍旧是HTML表单. 向服务器发送客户端数据 向服务器发送客户端数据有两种方式:查询字符串和请求正文.通常,如果是使用查询字符串,就发起了一个GET请求:如果是使用请求正文,就发起了一个POST请求. 有一种普遍的误解是POST请求是安全的,而GET请求不安全.事实上如果使用HTTPS协议,两者都是安全的:如果不使用,则都不安全.如果不使用HTTPS协议,入侵者会…