【发布时间】:2014-01-07 04:12:17
【问题描述】:
我看到 Twitter 和 Facebook 在他们的 HTTP 请求中使用了 :host、:method、:path、:scheme、:version。我只是想知道它们是用来做什么的?
我的第一个猜测是他们使用自定义标头来防止 CSRF 攻击。但是你只需要一个 header 来防止 CSRF 攻击而不是 5.
【问题讨论】:
标签: security http http-headers
我看到 Twitter 和 Facebook 在他们的 HTTP 请求中使用了 :host、:method、:path、:scheme、:version。我只是想知道它们是用来做什么的?
我的第一个猜测是他们使用自定义标头来防止 CSRF 攻击。但是你只需要一个 header 来防止 CSRF 攻击而不是 5.
【问题讨论】:
标签: security http http-headers
这可能是 SPDY 或实验性 HTTP/2.0。见http://greenbytes.de/tech/webdav/draft-ietf-httpbis-http2-09.html#HttpRequest
【讨论】: