웹 해킹/웹 공부

GET메소드

삼전동해커 2018. 6. 27. 21:30

webhacking.kr문제를 풀다 보면 
$_GET[0] 이런 문자들을 볼 수 있는데 이게 GET메소드를 이용하라는 것이다.
메소드란 method인데 말 그대로 방법이라는 뜻이다.
GET을 사용하는 방법?

GET메소드가 뭔지 알아보자

http://blog.editor.naver.com/editor?targetCategory=18
이건 현재 이 게시글을 작성하는 페이지의 URL이다.
여기서 blog.editor.naver.com/editor까지는 도메인이라 하고
?는 구분하라고 하며 도메인이 끝났다는 표시이다.
targetCategory=18 이 부분은 파라미터라고 한다.(파라미터 : 매개변수)
파라미터가 여러 개일 경우에는 &를 사용해서 구분한다.

또 다른 예로
www.example.com?id=irene&pass=0329
를 보자.

www.example.com?는 도메인이고
id=irene&pass=0329는 파라미터이다.
id와pass는 key라 부르고
irene과0329는 value라 부른다.

이렇게 GET메소드의 경우 로그인 비밀번호와 같은 정보를 직접적으로
전달하기 때문에 보안에 문제가 있을 수 있다.
또한 URL에 작성하기 때문에 길이에 제한이 걸릴 수도 있다.

GET메소드 말고도 POST메소드가 있는데 이 방법들을 이용해 클라이언트가 서버에 데이터를 전송 하거나 받아 올 수 있다.

GET메소드는 선택적인 성향을 가진 방법이다. 즉 서버에서 데이터를 가져올때 보여주기 용도일때 사용한다.

수정 받아요!