#HTTP协议# 又是转载:http://www.cnblogs.com/yuanchenqi/articles/6000358.html# 一 HTTP概述# HTTP(hypertext transport protocol),即超文本传输协议。这个协议详细规定了浏览器和万维网服务器之间互相通讯的规则。# 特色:# HTTP叫超文本传输协议,基于请求/响应模式的!# HTTP是无状态协议。# URL:统一资源定位符,就是一个网址:协议名://域名:端口/路径,eg:http://www.oldboy.cn:80/index.html#——————————————————————————————————————————————————————## 二 请求协议# 请求首行; // 请求方式 请求路径 协议和版本,例如:GET /index.html HTTP/1.1# 请求头信息;// 请求头名称:请求头内容,即为key:value格式,例如:Host:localhost# 空行; // 用来与请求体分隔开# 请求体。 // GET没有请求体,只有POST有请求体。#浏览器发送给服务器的内容就这个格式的,若是不是这个格式服务器将没法解读!# 在HTTP协议中,请求有不少请求方法,其中最为经常使用的就是GET和POST。# 2.1 GET请求# HTTP默认的请求方法就是GET# * 没有请求体# * 数据必须在1K以内!# * GET请求数据会暴露在浏览器的地址栏中# GET请求经常使用的操做:# 1. 在浏览器的地址栏中直接给出URL,那么就必定是GET请求# 2. 点击页面上的超连接也必定是GET请求# 3. 提交表单时,表单默认使用GET请求,但能够设置为POST# GET 127.0.0.1:8090/login HTTP/1.1:GET请求,请求服务器路径为 127.0.0.1:8090/login ,协议为1.1;# Host:localhost:请求的主机名为localhost;# *User-Agent: Mozilla/5.0 (Windows NT 5.1; rv:5.0) Gecko/20100101 Firefox/5.0:与浏览器和OS相关的信息。# 有些网站会显示用户的系统版本和浏览器版本信息,这都是经过获取User-Agent头信息而来的;# Accept: text/html,application/xhtml+xml,application/xml;# q=0.9,*/*;q=0.8:告诉服务器,当前客户端能够接收的文档类型,其实这里包含了*/*,就表示什么均可以接收;# Accept-Language: zh-cn,zh;q=0.5:当前客户端支持的语言,能够在浏览器的工具?选项中找到语言相关信息;# Accept-Encoding: gzip, deflate:支持的压缩格式。数据在网络上传递时,可能服务器会把数据压缩后再发送;# Accept-Charset: GB2312,utf-8;q=0.7,*;q=0.7:客户端支持的编码;# Connection: keep-alive:客户端支持的连接方式,保持一段时间连接,默认为3000ms;# Cookie: JSESSIONID=369766FDF6220F7803433C0B2DE36D98:由于不是第一次访问这个地址,# 因此会在请求中把上一次服务器响应中发送过来的Cookie在请求中一并发送去过;这个Cookie的名字为JSESSIONID。#——————————————————————————————————————————————————————## HTTP无状态:无状态是指协议对于事务处理没有记忆能力,服务器不知道客户端是什么状态。从另外一方面讲,打开一个服务器上的网页# 和你以前打开这个服务器上的网页之间没有任何联系# 若是你要实现一个购物车,须要借助于Cookie或Session或服务器端API(如NSAPI and ISAPI)记录这些信息,# 请求服务器结算页面时同时将这些信息提交到服务器# 当你登陆到一个网站时,你的登陆状态也是由Cookie或Session来“记忆”的,由于服务器并不知道你是否登陆# 优势:服务器不用为每一个客户端链接分配内存来记忆大量状态,也不用在客户端失去链接时去清理内存,以更高效地去处理WEB业务# 缺点:客户端的每次请求都须要携带相应参数,服务器须要处理这些参数## 容易犯的误区:# 一、HTTP是一个无状态的面向链接的协议,无状态不表明HTTP不能保持TCP链接,更不能表明HTTP使用的是UDP协议(无链接)# 二、从HTTP/1.1起,默认都开启了Keep-Alive,保持链接特性,简单地说,当一个网页打开完成后,客户端和服务器之间用于传输# HTTP数据的TCP链接不会关闭,若是客户端再次访问这个服务器上的网页,会继续使用这一条已经创建的链接# 三、Keep-Alive不会永久保持链接,它有一个保持时间,能够在不一样的服务器软件(如Apache)中设定这个时间#——————————————————————————————————————————————————————## 2.2 POST请求# (1). 数据不会出如今地址栏中# (2). 数据的大小没有上限# (3). 有请求体# (4). 请求体中若是存在中文,会使用URL编码!# username=%E5%BC%A0%E4%B8%89&password=123# 咱们都知道Http协议中参数的传输是# "key=value"# 这种简直对形式的,若是要传多个参数就须要用“ & ”符号对键值对进行分割。如# "?name1=value1&name2=value2",这样在服务端在收到这种字符串的时候,# 会用“ & ”分割出每个参数,而后再用“=”来分割出参数值。# 针对“name1 = value1 & name2 = value2”咱们来讲一下客户端到服务端的概念上解析过程:# 上述字符串在计算机中用ASCII吗表示为:# 6E616D65313D76616C756531266E616D65323D76616C756532。6E616D6531:name13D:=76616C756531:value126: &6E616D6532:name2# 3D:=76616C756532:value2# 服务端在接收到该数据后就能够遍历该字节流,# 首先一个字节一个字节的吃,当吃到3D这字节后,# 服务端就知道前面吃得字节表示一个key,再想后吃,若是遇到26,# 说明从刚才吃的3D到26子节之间的是上一个key的value,以此类推就能够解析出客户端传过来的参数。# 如今有这样一个问题,若是个人参数值中就包含 = 或 & 这种特殊字符的时候该怎么办。# 好比说“name1 = value1”, 其中value1的值是“va & lu = e1”字符串,# 那么实际在传输过程当中就会变成这样“name1 = va & lu = e1”。# 咱们的本意是就只有一个键值对,可是服务端会解析成两个键值对,这样就产生了奇异。# 如何解决上述问题带来的歧义呢?解决的办法就是对参数进行URL编码# URL编码只是简单的在特殊字符的各个字节前加上 %,# 例如,咱们对上述会产生奇异的字符进行URL编码后结果:“name1 = va % 26lu % 3D”,# 这样服务端会把紧跟在“ % ”后的字节当成普通的字节,就是不会把它当成各个参数或键值对的分隔符。# 为何要进行URL编码# 用表单能够发POST请求,但表单默认是GET# <form action="" method="post"># 关键字:<input type="text" name="keyword"/># <input type="submit" value="提交"/># </form># POST请求是能够有体的,而GET请求不能有请求体。# Referer: http://localhost:8080/hello/index.jsp:请求来自哪一个页面,例如你在百度上点击连接到了这里,# 那么Referer:http://www.baidu.com;若是你是在浏览器的地址栏中直接输入的地址,那么就没有Referer这个请求头了;# Content-Type: application/x-www-form-urlencoded:表单的数据类型,说明会使用url格式编码数据;# url编码的数据都是以“%”为前缀,后面跟随两位的16进制。# Content-Length:13:请求体的长度,这里表示13个字节。# keyword=hello:请求体内容!hello是在表单中输入的数据,keyword是表单字段的名字。# Referer请求头是比较有用的一个请求头,它能够用来作统计工做,也能够用来作防盗链。# 统计工做:我公司网站在百度上作了广告,但不知道在百度上作广告对咱们网站的访问量是否有影响,# 那么能够对每一个请求中的Referer进行分析,若是Referer为百度的不少,那么说明用户都是经过百度找到咱们公司网站的。# 防盗链:我公司网站上有一个下载连接,而其余网站盗链了这个地址,# 例如在我网站上的index.html页面中有一个连接,点击便可下载JDK7.0,# 但有某我的的微博中盗链了这个资源,它也有一个连接指向咱们网站的JDK7.0,# 也就是说登陆它的微博,点击连接就能够从我网站上下载JDK7.0,# 这致使咱们网站的广告没有看,但下载的倒是我网站的资源。这时可使用Referer进行防盗链,# 在资源被下载以前,咱们对Referer进行判断,若是请求来自本网站,# 那么容许下载,若是非本网站,先跳转到本网站看广告,而后再容许下载。#——————————————————————————————————————————————————————## 三 响应协议# 3.1 响应内容# 响应协议的格式以下:# 响应首行;# 响应头信息;# 空行;# 响应体。# 响应内容是由服务器发送给浏览器的内容,浏览器会根据响应内容来显示。# 遇到<img src=''>会开一个新的线程加载,因此有时图片多的话,内容会先显示出来,而后图片才一张张加载出来。# HTTP/1.1 200 OK:响应协议为HTTP1.1,状态码为200,表示请求成功,OK是对状态码的解释;# Server:WSGIServer/0.2 CPython/3.5.2:服务器的版本信息;# Content-Type: text/html;charset=UTF-8:响应体使用的编码为UTF-8;# Content-Length: 724:响应体为724字节;# Set-Cookie: JSESSIONID=C97E2B4C55553EAB46079A4F263435A4; Path=/hello:响应给客户端的Cookie;# Date: Wed, 25 Sep 2012 04:15:03 GMT:响应的时间,这可能会有8小时的时区差;# 3.2 状态码# 响应头对浏览器来讲很重要,它说明了响应的真正含义。例如200表示响应成功了,# 302表示重定向,这说明浏览器须要再发一个新的请求。# 200:请求成功,浏览器会把响应体内容(一般是html)显示在浏览器中;# 404:请求的资源没有找到,说明客户端错误的请求了不存在的资源;# 500:请求资源找到了,但服务器内部出现了错误;# 302:重定向,当响应码为302时,表示服务器要求浏览器从新再发一个请求,# 服务器会发送一个响应头Location,它指定了新请求的URL地址;# 304:当用户第一次请求index.html时,服务器会添加一个名为Last-Modified响应头,这个头说明了# index.html的最后修改时间,浏览器会把index.html内容,以及最后响应时间缓存下来。当用户第# 二次请求index.html时,在请求中包含一个名为If-Modified-Since请求头,它的值就是第一次请# 求时服务器经过Last-Modified响应头发送给浏览器的值,即index.html最后的修改时间,# If-Modified-Since请求头就是在告诉服务器,我这里浏览器缓存的index.html最后修改时间是这个,# 您看看如今的index.html最后修改时间是否是这个,若是仍是,那么您就不用再响应这个index.html# 内容了,我会把缓存的内容直接显示出来。而服务器端会获取If-Modified-Since值,与index.html# 的当前最后修改时间比对,若是相同,服务器会发响应码304,表示index.html与浏览器上次缓存的相# 同,无需再次发送,浏览器能够显示本身的缓存页面,若是比对不一样,那么说明index.html已经作了修# 改,服务器会响应200。# 3.3 其余响应头# 告诉浏览器不要缓存的响应头:# Expires: -1;# Cache-Control: no-cache;# Pragma: no-cache;# 自动刷新响应头,浏览器会在3秒以后请求http://www.baidu.com:# Refresh: 3;url=http://www.baidu.com# 3.4 HTML中指定响应头# 在HTMl页面中可使用<meta http-equiv="" content="">来指定响应头,# 例如在index.html页面中给出<meta http-equiv="Refresh" content="3;url=http://www.baidu.com">,# 表示浏览器只会显示index.html页面3秒,而后自动跳转到http://www.baidu.com.#——————————————————————————————————————————————————————## 一 什么是web框架?# 框架,即framework,特指为解决一个开放性问题而设计的具备必定约束性的支撑结构,# 使用框架能够帮你快速开发特定的系统,简单地说,就是你用别人搭建好的舞台来作表演。# 对于全部的Web应用,本质上其实就是一个socket服务端,用户的浏览器其实就是一个socket客户端。# 最简单的Web应用就是先把HTML用文件保存好,用一个现成的HTTP服务器软件,接收用户请求,从文件中读取HTML,返回。# 若是要动态生成HTML,就须要把上述步骤本身来实现。不过,接受HTTP请求、解析HTTP请求、发送HTTP响应都是苦力活,# 若是咱们本身来写这些底层代码,还没开始写动态HTML呢,就得花个把月去读HTTP规范。# 正确的作法是底层代码由专门的服务器软件实现,# 咱们用Python专一于生成HTML文档。# 由于咱们不但愿接触到TCP链接、HTTP原始请求和响应格式,# 因此,须要一个统一的接口,让咱们专心用Python编写Web业务。# 这个接口就是WSGI:Web Server Gateway Interface。#——————————————————————————————————————————————————————##二 MVC和MTV模式# 著名的MVC模式:所谓MVC就是把web应用分为模型(M),控制器(C),视图(V)三层;他们之间以一种插件似的,松耦合的方式链接在一块儿。# 模型负责业务对象与数据库的对象(ORM),视图负责与用户的交互(页面),控制器(C)接受用户的输入调用模型和视图完成用户的请求。# Model(模型):负责业务对象与数据库的对象(ORM)# Template(模版):负责如何把页面展现给用户# View(视图):负责业务逻辑,并在适当的时候调用Model和Template# 此外,Django还有一个url分发器,它的做用是将一个个URL的页面请求分发给不一样的view处理,view再调用相应的Model和Template#——————————————————————————————————————————————————————## Django URL (路由系统)# URL配置(URLconf)就像Django 所支撑网站的目录。# 它的本质是URL模式以及要为该URL模式调用的视图函数之间的映射表;# 你就是以这种方式告诉Django,对于这个URL调用这段代码,对于那个URL调用那段代码。# 参数说明:# 一个正则表达式字符串# 一个可调用对象,一般为一个视图函数或一个指定视图函数路径的字符串# 可选的要传递给视图函数的默认参数(字典形式)# 一个可选的name参数# urlpatterns = [# url(正则表达式, views视图函数,参数,别名),# ]#——————————————————————————————————————————————————————## Django初步总结# Django的构成# Django的MTV模型组织# 浏览器 --> Manage# |# WSGI --> Settings# |# Urls --> Apps# |# Views --> Tests# / | \# Models -模板语言- Templates# | |# ORM static# |# 数据库# 总结# 安装配置django运行的环境# 编写模型,使用简单API与数据库交互# 使用django的后台管理中维护数据# 经过视图接收请求,经过模型获取数据,展现出来# 调用模板完成展现