最好将http响应拆分为带有内容长度值的标题和正文吗?安全吗?感谢
答案 0 :(得分:0)
答案 1 :(得分:0)
不,这不是个好主意。内容长度是您知道内容结束的方式,而不是相反。您不应假设内容结束并按内容长度向后工作到内容的开头。在某些情况下,内容长度是您知道内容结束位置的唯一方式。在现代HTTP中,默认情况下,服务器不会在响应结束时关闭连接,如果您发出多个请求,则可能在同一连接上发送多个响应。知道一个响应结束和下一个响应开始的唯一方法是内容长度。如果您认为在连接关闭之前已经阅读,然后向后工作到内容的开头,您可能会发现内容的中间部分或完全不同的响应的一部分。