Web主要经历了web1.0和web2.0的阶段。万维网的初期都是web1.0的时代:静态页面。前端
在不一样的时代,流行的web安全问题也不太相同。在web1.0时代,web安全主要是web
Web1.0:sql注入、上传漏洞、文件包含、挂马、暗链、命令执行等,主要危害web服务器sql
Web2.0:xss、CSRF、逻辑漏洞、数据劫持、框架漏洞、钓鱼、URL跳转,逐渐开始针对上网的web用户数据库
浏览器的工做原理:后端
浏览器->经过域名获取web服务器IP地址(DNS解析)浏览器
->经过解析地址,访问web服务器安全
1.浏览器收到URL-(向DNS发送请求)->到达dns服务器-(获取到URL相对应的IP地址)->DNS相应给浏览器服务器
2.浏览器收到IP地址-发送HTTP协议->web服务器处理完成->返回HTTP响应框架
web浏览器不能够直接解译URL,须要是IP地址xss
Web工做流程:
一、二、四、5属于客户端,也叫前端。主要安全问题为:钓鱼、暗链、xss、点击劫持、CSRF、URL跳转等
3咱们请求的资源、服务器还有数据库都是属于服务端,也就是后端。主要的安全问题为:SQL注入、命令注入、文件上传、文件包含、暴力破解等。
画画不易,请不要随意拿走哦(虽然画的不咋地)!
如今刚刚开始,题材较为简单,但愿各位大佬多多给点意见啦!!
因为如今我没有过高的绘画水平,因此如今的人物只有两我的。等到后期画画技术高了,会有不一样的人物形象出来。