http中header中放入key value 有什么变化

面试被问到了的一道题目,在网上没有找到相关答案,发上来探讨一下?
全部评论
作为一个亲身测试过的人,我来说下,http头部所有字段都是可以随意修改伪造的,不信的可以postman测试下。不过如果是在浏览器中发请求,浏览器会不允许修改某些特定字段,比如HOST,COOKIE,UA这些,即使你修改了也不会生效
点赞 回复 分享
发布于 2019-01-17 09:14
在跨域情况下,即便后端已经打开了cors,但是header里加了特定的key,但是后端没有允许这个key的话,也会被拦截跨域。
点赞 回复 分享
发布于 2019-01-17 08:53
具体是怎么问的呢?放入key-value的话header里面就会增加这一项键值对,然后可以用getHeaders获取到,可以通过这种方法验证用户的身份,可是这里的“变化”指的是什么呢?感觉不是很清楚想问什么
点赞 回复 分享
发布于 2019-01-17 01:53
mark一下,header的key-value不都是放协议规定的那些字段吗?放自己定义的感觉解析会出错
点赞 回复 分享
发布于 2019-01-17 01:37
顶 不会
点赞 回复 分享
发布于 2019-01-17 01:12

相关推荐

11-04 22:56
已编辑
门头沟学院 Java
点赞 评论 收藏
分享
点赞 评论 收藏
分享
评论
点赞
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务