URL.html

 
ca de en es fr it nl no pl pt ru ro fi sv tr vo


 

bussola Disambiguazione – "URL" reindirizza qui. Se stai cercando altre voci che possono riferirsi alla stessa combinazione di 3 caratteri, vedi URL (disambigua).

Un Uniform Resource Locator o URL è una sequenza di caratteri che identifica univocamente l'indirizzo di una risorsa in Internet, come un documento o un'immagine.

Ad esempio, l'URL di questa pagina è http://it.wikipedia.org/it/Uniform_Resource_Locator.

Una definizione formale di questo acronimo, scritta da Tim Berners-Lee, si trova nella RFC 2396 della IETF.


Il Domain Name System è un database che contiene la corrispondenza fra nomi di host e indirizzi IP.

modifica Struttura

Ogni Uniform Resource Locator si compone normalmente di cinque parti alcune delle quali opzionali:

protocollo://<username:password@>nomehost</nomefile><?querystring>

"protocollo"

Descrive il protocollo da utilizzare per l'accesso al server. I protocolli piu comuni sono l' HTTP, HTTPS, FTP, MMS ecc. Il protocollo di norma definisce anche la porta predefinita per l'accesso alla risorsa. Se il protocollo non viene specificato, generalmente il browser utilizza 'HTTP://' come predefinito.

"username:password@" (Opzionale)

Subito dopo il protocollo, è possibile specificare l'autenticazione (username e password) per l'accesso alla risorsa.

Alcuni server consentono di specificare nell'URL le informazioni per l'autenticazione nel formato "username:password@".

Sicurezza dell'autenticazione:

L'autenticazione in-URL è estremamente rischiosa in quanto le credenziali di accesso vengono inviate al server in chiaro. Inoltre, i server che non necessitano di autenticazione, non considerano in alcun modo i contenuti a sinistra del simbolo "@", questo sistema di autenticazione espone gli utenti al phishing.

Una URL creata ad arte può portare un utente ad una destinazione completamente diversa da ciò che ci si puo aspettare. Ad esempio: l'url http://www.google.it|searchq=wikipedia@www.microsoft.com a prima vista sembra portare su Google ma in realtà la destinazione effettiva è www.microsoft.com.

Da diversi anni, un update di Internet Explorer (832894) ha disattivato la funzione di autenticazione rendendo inefficaci i tentativi di phishing. Altri browser come Firefox, hanno mantenuto la funzione avvertendo tuttavia l'utente del possibile tentativo di phishing.


"nomehost"

Rappresenta l'indirizzo fisico del server su cui risiede la risorsa. Può essere costituito da un nome di dominio o da un indirizzo Indirizzo IP.


"nomefile" (Opzionale)

Percorso (pathname) nel file system del server che identifica la risorsa (generalmente una pagina web, una immagine o un file multimediale).

Se il nome del file non viene specificato, il server può essere configurato per restituire il file predefinito.


"querystring" (Opzionale)

Se richiesto, al termine dell'url è possibile aggiungere una query string separandola utilizzando il simbolo "?". La querstring è una stringa di caratteri che consente di passare al server uno o piu parametri. Di norma, la query string ha questo formato: parametro1=valore&parametro2=valore2.

modifica Voci correlate

All Right Reserved © 2007, Designed by Stylish Blog.