<rss xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title>Http - 分类 - 研发日志 · R&amp;D Log</title><link>https://rd163.visword.com/categories/http/</link><description>Http - 分类 - 研发日志 · R&amp;D Log</description><generator>Hugo -- gohugo.io</generator><language>zh-CN</language><managingEditor>whutluohui@gmail.com (小智晖)</managingEditor><webMaster>whutluohui@gmail.com (小智晖)</webMaster><copyright>本作品采用知识共享署名-非商业性使用 4.0 国际许可协议进行许可。</copyright><lastBuildDate>Sun, 12 Jan 2025 00:00:00 +0800</lastBuildDate><atom:link href="https://rd163.visword.com/categories/http/" rel="self" type="application/rss+xml"/><item><title>CSRF 跨站请求伪造详解</title><link>https://rd163.visword.com/posts/http-csrf/</link><pubDate>Sun, 12 Jan 2025 00:00:00 +0800</pubDate><author><name>小智晖</name></author><guid>https://rd163.visword.com/posts/http-csrf/</guid><description><![CDATA[<h2 id="简介" class="headerLink">
    <a href="#%e7%ae%80%e4%bb%8b" class="header-mark"></a>简介</h2><p>CSRF(Cross-Site Request Forgery，跨站请求伪造)是一种针对 Web 应用的攻击方式。攻击者诱导已登录（已通过身份认证）的用户，在他们不知情的情况下，以其身份向目标网站发送了一个恶意请求。由于浏览器在跨站请求中<strong>会自动携带目标域的 Cookie</strong>,服务器看到请求带着有效的会话凭证，就会把它当作合法用户本人的操作并予以执行。</p>]]></description></item><item><title>HTTP 相关的 C 库：libmicrohttpd 与 libcurl</title><link>https://rd163.visword.com/posts/http-libs/</link><pubDate>Sun, 12 Jan 2025 00:00:00 +0800</pubDate><author><name>小智晖</name></author><guid>https://rd163.visword.com/posts/http-libs/</guid><description><![CDATA[<p>在 C/C++ 项目里，如果只想做最简单的 HTTP 收发，往往不必引入一整套 Web 框架。根据角色不同，常用的有两类基础库：</p>
<ul>
<li><strong>服务端库（HTTP server）</strong>：把 HTTP 协议层封装好，让应用嵌入一个监听端口、处理请求的逻辑，典型代表是 GNU 的 <strong>libmicrohttpd</strong>。</li>
<li><strong>客户端库（HTTP client）</strong>：负责发起请求、处理重定向、TLS、Cookie 等，事实标准是 <strong>libcurl</strong>。</li>
</ul>
<p>下面分别记录这两组库的要点，作为日后选型与查阅的索引。</p>]]></description></item><item><title>Open Graph Protocol（开放图谱协议）</title><link>https://rd163.visword.com/posts/open-graph-protocol/</link><pubDate>Sun, 12 Jan 2025 00:00:00 +0800</pubDate><author><name>小智晖</name></author><guid>https://rd163.visword.com/posts/open-graph-protocol/</guid><description><![CDATA[<h2 id="简介" class="headerLink">
    <a href="#%e7%ae%80%e4%bb%8b" class="header-mark"></a>简介</h2><p>Open Graph Protocol（开放图谱协议），简称 <strong>OG 协议</strong>，是一种网页元信息（Meta Information）标记协议，属于 Meta Tag（Meta 标签）范畴。它最早由 Facebook 在 2010 年的 F8 开发者大会上公布，目标是<strong>为社交分享而生</strong>：通过一组 <code>&lt;meta&gt;</code> 标签标准化网页的元数据使用，让社交媒体平台能够以丰富的&quot;图形对象（Graph Object）&ldquo;形式来表示被分享的页面内容，使其他网站的内容也能像平台原生内容一样被呈现，进而促进站点与社交平台之间的集成。</p>]]></description></item><item><title>跨域资源共享 CORS 详解</title><link>https://rd163.visword.com/posts/http-cors/</link><pubDate>Sun, 12 Jan 2025 00:00:00 +0800</pubDate><author><name>小智晖</name></author><guid>https://rd163.visword.com/posts/http-cors/</guid><description><![CDATA[<h2 id="简介" class="headerLink">
    <a href="#%e7%ae%80%e4%bb%8b" class="header-mark"></a>简介</h2><p>CORS(Cross-Origin Resource Sharing，跨域资源共享)是一个基于 HTTP 头的安全机制，允许服务器声明浏览器可以从<strong>哪些源（origin）</strong> 加载自己提供的资源。源由 <strong>协议（scheme）、域名（host）和端口（port）</strong> 三者共同决定，任一不同即视为跨域。</p>]]></description></item></channel></rss>