学习笔记&&后期学习方向

后期学习方向:

对于CTF这个东西,目前来说所需知识量较大想要短时间一把抓我觉得我不太行,因此我就先从Web方面下手,目前来说学习的都是概念,实践缺少,后面我会找些题去做然后巩固那些概念,yysy现在感觉那些东西一锅粥还得自己写一遍才有深刻影响。

学习笔记

一:CSS

1.CSS单选泽器模板

selector{ property: value:}

p{font-family:"宋体";color:red;} 

多选择器模板

h1,h2{color:green;}

2.CSS引入方式

(1)行内引入(避免)

(2)内嵌式引入(避免)

(3)链接式引入(推荐)

引入顺序:行内>内嵌>链接

3.颜色属性

color.backgroundcolor(元素的背景色)

例:orange,rgb(255,165,0)(rgb颜色代码),十六进制(#ffa500)

4.font属性和text属性

font-family,font-size,font-weight(加粗),font-style(倾斜)

Text-align(行内容对齐),text-decoration(下划线),text-indent(首行缩进)

5.盒模型(四部分)

(1)content area

(2)border

(3)padding

(4)margin

二:Web 安全

常用的攻击方式

1.HTML注入

用户可以任意HTML内容注入到页面中的缺陷(魔术8球)

2.XSS

用户可以在页面中注入和执行任意JS代码缺陷

防止HTML注入/XSS

(1)禁止

(2)允许但实体化

3.SQL注入攻击

SQL的预防:在字符串包含在查询之前,先对其进行转义

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值