網易雲課堂web安全第一天

2021-08-30 13:56:20 字數 1612 閱讀 8185

1.url是什麼,有什麼作用?

答:url是瀏覽器訪問伺服器的一段路徑,用來指定該往何處訪問。

2.描述一下url的格式?

3.http報文的結構是什麼樣子的?

答:請求報文:請求行+頭部+空格+資料體

響應報文:狀態行+訊息報頭+空格+響應正文

4.cookie和set-cookie代表什麼意思?

答:cookie指某些**為了辨別使用者身份、進行 session 跟蹤而儲存在使用者本地終端上的資料(通常經過加密,可以叫做瀏覽器快取,相當於通行令可以免除驗證或者登陸的步驟直接登陸或者訪問)cookie預設的生命週期在瀏覽器關閉後就結束了。其可以訪問到的網域名稱在建立的網域名稱及其子域下,可以訪問到的路徑在建立的路徑下及其子路徑下,可以通過設定屬性改變。

set-cookie響應頭是伺服器返回的響應頭用來在瀏覽器種cookie,一旦被種下,當瀏覽器訪問符合條件的url位址時,會自動帶上這個cookie。

set-cookie: cookie1=val1; expires=?; domain=?; path=?
5.referer有什麼作用?

6.狀態碼301/302和location分別代表什麼意思?

答:301 moved permanently

被請求的資源已永久移動到新位置,並且將來任何對此資源的引用都應該使用本響應返回的若干個 uri 之一。如果可能,擁有鏈結編輯功能的客戶端應當自動把請求的位址修改為從伺服器反饋回來的位址。除非額外指定,否則這個響應也是可快取的。新的永久性的uri 應當在響應的 location 域中返回。除非這是乙個 head 請求,否則響應的實體中應當包含指向新的 uri 的超連結及簡短說明。如果這不是乙個 get 或者 head 請求,因此瀏覽器禁止自動進行重定向,除非得到使用者的確認,因為請求的條件可能因此發生變化。

302 move temporarily

請求的資源臨時從不同的 uri響應請求。由於這樣的重定向是臨時的,客戶端應當繼續向原有位址傳送以後的請求。只有在cache-control或expires中進行了指定的情況下,這個響應才是可快取的。

location響應報頭域用於重定向接受者到乙個新的位置。例如:客戶端所請求的頁面已不存在原先的位置,為了讓客戶端重定向到這個頁面新的位置,伺服器端可以發回location響應報頭後使用重定向語句,讓客戶端去訪問新的網域名稱所對應的伺服器上的資源。當我們在jsp中使用重定向語句的時候,伺服器端向客戶端發回的響應報頭中,就會有location響應報頭域。

1get

請求指定的頁面資訊,並返回實體主體。

2head

類似於get請求,只不過返回的響應中沒有具體的內容,用於獲取報頭

3post

向指定資源提交資料進行處理請求(例如提交表單或者上傳檔案)。資料被包含在請求體中。post請求可能會導致新的資源的建立和/或已有資源的修改。

4put

從客戶端向伺服器傳送的資料取代指定的文件的內容。

5delete

請求伺服器刪除指定的頁面。

6connect

http/1.1協議中預留給能夠將連線改為管道方式的**伺服器。

7options

允許客戶端檢視伺服器的效能。

8trace

回顯伺服器收到的請求,主要用於測試或診斷。

web前端第一天

什麼是html 根據w3c定義,html全稱hypertext markup language 用於定義文件的內容結構 中文全稱 超文字標記語言 2.什麼是css css英文全稱 cascading style sheets 頁面表現的基礎,可以控制布局,控制元素的渲染 用於定義html文件的樣式 ...

Web第一天 準備篇

axure 原型圖繪製 notepad filezille fscapture 截圖錄屏軟體 inletexemc 共享螢幕 axure 原型圖繪製 漢化 將lang資料夾放在axure所在目錄下 屬性開啟 fscapture 截圖錄屏軟體 註冊碼 user name team braightlin...

hcie安全第一天總結

0day 零日漏洞又叫零時差攻擊,是指被發現後立即被惡意利用的安全漏洞,也可以說是在官方發現之前被惡意利用的安全漏洞。系統漏洞 自從有了作業系統也就有了作業系統漏洞,並且在作業系統的生命週期內一直存在。owasp top ten 開放式web應用安全專案,是乙個非盈利組織,不附屬於任何企業或財團。網...