Web安全基礎學習筆記

2021-09-21 18:43:12 字數 449 閱讀 1078

1、web不是網際網路,是網際網路提供的服務之一;

2、web工作流程

3、web常見危害

web2.0:從1.0的危害伺服器到更多的危害客戶端;

web1.0: sql注入;檔案上傳;掛馬;暗鏈等;

web2.0: xss; csrf;邏輯漏洞;釣魚;劫持;

4、發展史

只記得第一款多點觸控瀏覽器:2023年火狐3.5;

5、瀏覽器工作原理

一定要看的:

6、檢視瀏覽器占用資源的工具

chrome外掛程式speedtracer

7、web通訊基礎

學習筆記 web安全2

同源策略 1 同源策略,2 存在問題 瀏覽器的同源策略也有可能被繞過,成為跨域漏洞。eg 2 有乙個箱子容量為v,同時有n個物品,每個物品有乙個體積 正整數 要求n個物品中,任取若干個裝入箱內,使箱子的剩餘空間為最小。include int m,n int f 20010 int w 40 int ...

Web安全基礎

http 讀書筆記及總結 從整體上看,http就是乙個通用的單純協議機制,具備較多優勢,但在安全性方面則呈劣勢。比如現在web 都會使用的會話管理 session 加密處理等安全性的功能,http協議內並不具備,需要開發者自行設計並實現。通過url查詢欄位或表單,http首部,cookie等途徑把攻...

Web基礎學習筆記 CSS基礎

1.概述 1 層疊樣式表 2 用來美化和布局頁面的一種語言,配合html一起使用 3 可以寫在html裡,也可以寫在字尾名為 css 的檔案裡 4 使用瀏覽器來 解釋和執行 5 實現樣式與內容的分離,方便團隊開發提高效率 提高效率 實現頁面精確控制 2.用途 1 美化外觀 2 布局 定位 3.基本語...