WebServer:
掌握Apache启停配置修改(如监听端口)
前端编程:
熟悉HTML+JavaScript。了解表单的概念编写不一样的HTML网页,放入到Apache工做目录,从浏览器访问。
后端编程:
了解GET/POST方法的不一样,尝试使用GET/POST方法传输用户在浏览器中的输入,并在后台用PHP读出参数,根据讲出参数的不一样,返回不一样的内容给浏览器。
数据库编程
在MySql客户端中练习基本SQL操做:建库、建表、数据增、删、改、查.在PHP中调用MySql库进行相应数据库操做.php
本次实验是实现web工程,利用HTML语言写前端页面,后台的处理用php来对前端传来的数据进行处理,mysql数据库的建立,以及sql语句查询数据库内容,还有最后sql注入,xss攻击。实验内容较多。sql注入部分攻击方法SQL要在理解sql语言的状况,后台的程序去执行咱们填充的指令来实现登录成功或者是像数据库中增长内容。html
login5306.php前端
在浏览器中输入localhost/145336login.html;输入用户名,密码;而后提交表单,以后跳转php页面,回显输入的用户名密码信息。mysql
*结合上面所完成的页面。web
SQL注入,就是经过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令,包括之前见到的在地址栏中输入一些特殊的命令,经过服务器的反馈信息也可以得到后台数据库的部分信息。下面就是一个简单的SQL注入sql
sql出入 向user表中增长一条记录,从而实现登陆成功。数据库
进入页面,在用户名一栏上写 ';insert into zwj values('add','20145306');#apache
使用新加入的记录在页面登陆编程