Fondation HTTP

Terrain de jeu pedagogique. Chaque route ci-dessous illustre un point du cours. La bonne methode : taper dessus avec curl -i pour voir les en-tetes bruts, puis dans le navigateur pour voir le rendu. On OBSERVE ce qui sort.

Les routes a explorer

GET /entetes — renvoie un 200 OK simple. Sert a lire une reponse normale et ses en-tetes.
GET /redirige — renvoie un 301 vers /entetes. Observe l'en-tete Location. Compare curl -i et curl -i -L.
GET /interdit — renvoie un 403 Forbidden. La ressource existe, mais l'acces est refuse.
GET /api/donnees — n'accepte que POST. En GET, tu obtiens un 405 Method Not Allowed : la barre d'adresse ne fait que du GET.
GET /login — un formulaire de connexion basique. Sers-t'en pour observer, dans l'onglet Reseau, la requete POST envoyee (methode, champs, corps). C'est le prealable exact a une attaque hydra http-post-form.
GET /echo?msg=... — renvoie ce que tu passes dans le parametre msg. Parfait pour manipuler l'encodage URL : essaie msg=deux%20mots et msg=a%26b.
N'importe quoi d'autre — renvoie un 404 Not Found personnalise.

Premiere commande a essayer

curl -i http://fondationhttp.lebosq-networks.com/entetes