专栏中心

EEPW首页 > 专栏 > Web安全知识记录

Web安全知识记录

发布人:天翼云开发者 时间:2024-11-05 来源:工程师 发布文章

本文分享自天翼云开发者社区《Web安全知识记录》,作者:赵****雅 

1.网站置于服务器中,而服务器则是指连接在网络中的一台计算机。当我们浏览网站时,实际上就是我们用个人计算机通过网络访问在网络中的一台计算机的网站应用程序的过程。

2.每个****对应一个或多个IP,指向存亡网站的服务器。****和IP都可访问网站,输入****最后还是需要解析成IP地址。
3.浏览一个网站的过程,实际上就是访问网络上一台服务器上的文件。通过IP地址找到对方计算机,然后通过对方计算机开放的相应端口(通常为80端口)来访问其网站内容。
4.按网络的地域覆盖范围分为局域网(LAN)、城域网(MAN)、广域网(WAN)。
5.开放系统互联参考模型–OSI/RM模型(Open System Interconnection/Reference Model)–七层通信协议:Physics Layer, Data Link Layer, Network Layer, Transport Layer, Session Layer, Presentation Layer, Application Layer。
6.查看本机IP地址:开始–运行–cmd–ipconfig
7.查看本地开放端口:cmd–netstat -on
8.Web服务三种协议:HTTP-GET, HTTP-POST(用来与Web服务进行交互的协议);SOAP(XML Web Service最常用到的连接协议)。
9.动态网页比静态网页优于“交互性”。数据交互主要通过页面之间传值,传值方式主要有GET与POST。
10.动态语言简介:ASP和ASP.NET都是微软公司开发的编程工具和动态网页技术;PHP是英文超文本预处理语言,免费开源;JSP是有SUN公司倡导,多家公司参与建立的一种动态网页语言。
11.URL(Uniform/Universal Resource Locator)即统一资源定位符,即网页地址。使用GET传值时,其传递的值会附加到URL上,“?”之后为所要传递的值,参数与参数之间使用“&”连接。要传递的值显示在URL上,不安全,且长度有限。推荐POST。
12.网页空白处右键可查看源代码,但只能看到静态文本,因为动态网页中的编程语言被服务器解释后,浏览器只能收到静态文本。chrome浏览器有“检查”功能,双击源码内容,可以更改网页显示内容。
13.动态页面通过传递的参数找到数据库中相应的位置,然后对该位置的数据进行读/写。

 


专栏文章内容及配图由作者撰写发布,仅供工程师学习之用,如有侵权或者其他违规问题,请联系本站处理。 联系我们

关键词: 网络安全 Web

相关推荐

促进网络安全和信息化的协调发展

网络安全产业的结构性演进——从系统工程到电子与底层能力的再分配

如何保障半导体晶圆厂的网络安全

思科表示,中国黑客正在利用新的零日漏洞利用其客户

【IEEE好文分享】网络安全从业者正在如何使用生成式AI

easyarm2210web服务器

为什么汽车制造商正在重新思考空中更新策略

OpenAI推出GPT-5.4-Cyber安全模型,仅面向通过审核的网络安全专业人士

Rapid Control for Web介绍文件

计算机网络安全系统设计

基于SPI的访问控制技术

Keysight推出SBOM网络安全合规管理器

重磅升级,不止于快!米尔ZYNQ 7010/7020全面适配Vivado & PetaLinux 2024.2,精修实战痛点,前瞻布局CRA法案!

Gartner发布2026年网络安全重要趋势

OpenAI Atlas 浏览器漏洞允许恶意代码注入 ChatGPT

Wind Web Server产品介绍

更多 培训课堂
更多 焦点
更多 视频

技术专区