每天學一點 1 SQL注入與防禦

2021-10-01 11:55:28 字數 487 閱讀 5696

get是一種請求伺服器的http方法

資訊包含在url中

常見的形式就是直接在瀏覽器的導航欄中稍作修改就可操作這些引數

post請求也是一種向伺服器傳送資訊的http方法

常見形式就是通過寫表單並單擊submit按鈕時

我們可以完全控制傳送給瀏覽器的內容

不要將客戶端介面機制看作安全功能

修改客戶端傳送給服務端的資料

1.執行瀏覽器上的一些外掛程式

2.使用**伺服器

建議使用**伺服器

**伺服器其實就是軟體

執行在本地計算機上

他可以攔截客戶端發給服務端的請求,使用者可以自己更改這些請求的內容

我們還可以通過cookie修改傳送給伺服器的資料

cookie是伺服器端生成的,傳送給瀏覽器

瀏覽器會將cookie的值儲存在某個目錄的文字檔案中,下次請求同一**時就傳送該cookie到目標

cookie一般用於身份的驗證

每天學一點(一)

記錄學習內容 js中對於函式的建立,在使用函式表示式和函式宣告相結合時,正確寫法為 var sum function sum a,b console.log sum 1,2 輸出3 若定義的變數和函式名稱書寫不一致,則會產生錯誤。var sum1 function sum2 a,b console....

每天學一點6

1.void運算子 作用於任何值都將返回undefined,常用遮蔽超連結的返回值 舉例 鳳凰網 2.window.prompt 彈出乙個輸入對話方塊 語法格式 prompt text defaulttext 引數說明 text 提示資訊 defaulttext 是可選項,是輸入框中預設顯示的文字 ...

每天學一點Python

9月11日 1.用list實現python裡的?條件表示式 false true 判斷條件 其實就是乙個list 0 還是list 1 的問題。條件成立就是list 1 不成立就是list 0 非常簡單。2.用python寫乙個氣泡排序 def mysort list for j in range ...