Web笔记
web(万维网) 我们平时通过浏览器上网都属于web Web1.0问题:sql注入 上传漏洞 文件包含 命令执行 挂马,暗链 web服务器 Web2.0问题:钓鱼 url跳转 数据劫持 框架漏洞 逻辑漏洞 csrf xss web用户
url(资源定位符) 作用:定位网站资源 培正:ftp://10.10.1.31http(超文本传输协议)
黑客最喜欢盗取cookie 200为正常状态码 301 302为跳转状态码
前端开发基础
HTML页面
HTML(超文本标记语言)Img:图片标签 a href=:友情链接标签 form id=登陆标签 Html dow的作用1.通过JavaScript,可以对HTML进行任意操作 2.更直观了解页面元素 Document-<html>-<head>element-<title>element-“my title”text -<body>element-<div>element-<h1>element -<p>element-<a>element 头部:<head></head> 主要包含编码声明标题<meta>…</meta><title>…</title>、样式表嵌入<link>…</link>;相对路径定义<base>…</base>、脚本<script>…</script> 内容:<body></body> body元素定义文档的主体。 body元素包含文档的所有内容(比如文本、超链接、图像、表格和列表等等。) 底部:<footer></footer> <footer>标签定义文档或节的页脚。 <footer>元素应当含有其包含元素的信息。 页脚通常包含文档的作者、版权信息、使用条款链接、联系信息等等。 可以在一个文档中使用多个<footer>元素。
Html结构由head和body组成
JavaScript dom可以从浏览器获取用户cookie(通常是服务器发放给用户客户端的一小短文本信息)
网友评论