web安全學習記錄1

2021-10-09 22:11:16 字數 719 閱讀 3061

client指的是客戶端,通過客戶端訪問遠方的計算機叫做伺服器(server)

客戶機與伺服器建立連線發出請求資訊,伺服器收到請求資訊發出響應資訊,關閉連線。

get:請求方法

http/1.1:協議版本號

host:位址

user-agent:客戶端的版本資訊,瀏覽器特徵等

accept:客戶端瀏覽器允許接收的資料格式型別

accept-language:允許接收的語言

accept-ecoding:允許接收的編碼型別

cookie:驗證身份的唯一id

connection:連線狀態

get/post/put/copy/delete/options

200/302/500/404/403

7應用層-我們的http協議、dns

6表示層-進行資料編碼、解碼

5會話層-建立通訊連線(adsl撥號)

4傳輸層-tcp/ip協議控制資料傳輸

3網路層-路由**

2資料鏈路層-交換機物理定址(mac位址)

1物理層-網絡卡位元流(bit)

資訊的傳輸過程

web安全學習 web安全防禦

影響web安全的主要因素就是使用者輸入的不可控,這篇文章就從乙個巨集觀的角度來分析一下如何去保證乙個應用程式的安全。為了保證web安全,首先就是要分析應用程式中那些方面容易遭受到攻擊,然後根據分析結果在制定具體的安全方案。web應用程式的基本安全問題 所有使用者的輸入都是不可信的 致使應用程式實施大...

1 web應用安全

資訊系統安全性概述 在進行軟體安全性檢測之前,首先我們應該具備一定的資訊系統安全性的知識,在我們對整體範圍的資訊系統安全性保障有一定認識的前提下,才能決定我們能更好的保障該環境下的軟體應用安全性。計算機資訊系統是由計算機及其相關的和配套的裝置 設施 含網路 構成的,按照一定的應用目標和規則對資訊進行...

Web安全學習規劃

網際網路進入下半場,競爭越發的激烈,能與人工智慧比肩的熱門職業已然不多。而網際網路越發達,各大企業所面臨著各種網路安全問題會越發的嚴峻,web安全工程師的人才缺口仍在不斷擴大。經濟理論揭示了需求大於供給時,供給方必然漲價的市場定論,也為此奠定了web安全工程師高薪資的市場基礎。安全技術是乙個完全可量...