"); //-->
本文分享自天翼云开发者社区《Web安全知识记录》,作者:赵****雅
1.网站置于服务器中,而服务器则是指连接在网络中的一台计算机。当我们浏览网站时,实际上就是我们用个人计算机通过网络访问在网络中的一台计算机的网站应用程序的过程。
2.每个****对应一个或多个IP,指向存亡网站的服务器。****和IP都可访问网站,输入****最后还是需要解析成IP地址。
3.浏览一个网站的过程,实际上就是访问网络上一台服务器上的文件。通过IP地址找到对方计算机,然后通过对方计算机开放的相应端口(通常为80端口)来访问其网站内容。
4.按网络的地域覆盖范围分为局域网(LAN)、城域网(MAN)、广域网(WAN)。
5.开放系统互联参考模型–OSI/RM模型(Open System Interconnection/Reference Model)–七层通信协议:Physics Layer, Data Link Layer, Network Layer, Transport Layer, Session Layer, Presentation Layer, Application Layer。
6.查看本机IP地址:开始–运行–cmd–ipconfig
7.查看本地开放端口:cmd–netstat -on
8.Web服务三种协议:HTTP-GET, HTTP-POST(用来与Web服务进行交互的协议);SOAP(XML Web Service最常用到的连接协议)。
9.动态网页比静态网页优于“交互性”。数据交互主要通过页面之间传值,传值方式主要有GET与POST。
10.动态语言简介:ASP和ASP.NET都是微软公司开发的编程工具和动态网页技术;PHP是英文超文本预处理语言,免费开源;JSP是有SUN公司倡导,多家公司参与建立的一种动态网页语言。
11.URL(Uniform/Universal Resource Locator)即统一资源定位符,即网页地址。使用GET传值时,其传递的值会附加到URL上,“?”之后为所要传递的值,参数与参数之间使用“&”连接。要传递的值显示在URL上,不安全,且长度有限。推荐POST。
12.网页空白处右键可查看源代码,但只能看到静态文本,因为动态网页中的编程语言被服务器解释后,浏览器只能收到静态文本。chrome浏览器有“检查”功能,双击源码内容,可以更改网页显示内容。
13.动态页面通过传递的参数找到数据库中相应的位置,然后对该位置的数据进行读/写。
专栏文章内容及配图由作者撰写发布,仅供工程师学习之用,如有侵权或者其他违规问题,请联系本站处理。 联系我们
相关推荐
促进网络安全和信息化的协调发展
网络安全产业的结构性演进——从系统工程到电子与底层能力的再分配
武汉某电信软件公司诚邀网络安全、协议分析、算法设计与嵌入式系统等高手合作(部分可兼职)
如何保障半导体晶圆厂的网络安全
思科表示,中国黑客正在利用新的零日漏洞利用其客户
【IEEE好文分享】网络安全从业者正在如何使用生成式AI
easyarm2210web服务器
关于pppoe+web服务器的问题
为什么汽车制造商正在重新思考空中更新策略
OpenAI推出GPT-5.4-Cyber安全模型,仅面向通过审核的网络安全专业人士
面向攻防实战的信息安全实验室建设方案
基于QorIQ P2020的UTM网络安全解决方案
基于WiMAX的无线视频监控系统设计方案
~~web.config信息及RSA加密方式!经验之谈~~
Rapid Control for Web介绍文件
计算机网络安全系统设计
基于嵌入式Internet技术的通用RTU设计
基于SPI的访问控制技术
Keysight推出SBOM网络安全合规管理器
重磅升级,不止于快!米尔ZYNQ 7010/7020全面适配Vivado & PetaLinux 2024.2,精修实战痛点,前瞻布局CRA法案!
Gartner发布2026年网络安全重要趋势
WLAN成为网络安全市场增长最快的领域
Tomcat,xx,WEB,INF Tomcat 5.0.xx /WEB-INF 目录使用说明
OpenAI Atlas 浏览器漏洞允许恶意代码注入 ChatGPT
Wind Web Server产品介绍
云安全