第四周总结

CSRF学习

CSRF就是跨站请求伪造,看起来很是高大上的名词,实际上就是你在登陆上的时候,还没有进行登出,这时候别人给你发过来一个网址或者是你看到一个网址,你点进去了,这时候这个恶意链接就会进去你正在登陆的地址进行操作,干点啥坏事你也不清楚,这就是CSRF进攻。
在DVWA进行CSRF操作的时候,最简单的就是直接通过url进行CSRf攻击,这种方法极其简单,也极其简单被看出来,明眼人一看你的网址就知道你不想干好事。这时候这个方法主要适用于他没有一点防护意识的时候,在medium级别的时候加了这么一句

 if( eregi( $_SERVER[ 'SERVER_NAME' ], $_SERVER[ 'HTTP_REFERER' ] ) )

他的过滤原则是Referer参数的值中必须包含主机名,而你上述简单操作是肯定要有主机名的,这时候你上述最简单的方法就不适合了,就需要你建立html文档,用一个外壳来伪装自己。顺利通过他的过滤网。
high级别的在上述基础上又加入了验证token机制,每次你修改密码时,服务器会返回随机的token,向服务器再次发起修改密码的请求时,需要提交token参数,而服务器收到token后,会首先检查token,只有token正确,才会继续处理客户端的请求。这就好像你在寄存东西的时候,会给你弹出来一个小票,你再下一次打开这个柜子时,就要把小票进行扫描,这样就可以进行打开柜子,我们这里就是修改密码。

php学习以及html学习

php主要学习了运算符。

  • 赋值运算符:‘=’就是将你右边的变量或者常量或者数据保存到内存里,然后将位置的内存地址赋给左侧的变量或者常量
  • 算数运算符:就是加减乘除以及取余。这里需要注意的是在进行除运算或者取余运算的时候,0不能放在右边,否则就会出错。
  • 比较运算:比较两个数据的大小或者是比较是否相同。返回的结果都是布尔型,满足就是true,不满足就是false。这里需要关注的就是
  • ‘===’全等于,左边与右边数据的类型和大小都相等。

还有‘!==’只有数据的类型和大小都不相等

  • 逻辑运算符:返回值也是布尔型。
    ‘&&’两边同时成立。
    ‘||’左边或者右边有一个成立。
    ‘!’对已有条件进行取反,若原来是true,取反后为false。
  • 连接运算符:将多个字符串拼接起来。
    ‘a.b’: 将a和b连接起来。
    ‘a.=b’:a=a.b
  • 错误抑制符:将不可避免的错误不表现给用户看。
    ‘@’:在可能出错的前面使用即可。
  • 三目运算符:三个表达式参与的运算。
    表达式1?表达式2:表达式2;如果表达式1成立则执行2,否则执行3。
    这里涉及符合三目运算,用括号包起来一部分即可。

html的学习就更为基础一些,主要学习了他的架构

<html>         HTML根标签
<head>         头标签
<title></title>     标题标签 
</head>        
<body>         主题标签
 ...
</body>
</html>

以及各种文本标签,主要是改变文本格式以及图片超链接以及列表。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
资源包主要包含以下内容: ASP项目源码:每个资源包中都包含完整的ASP项目源码,这些源码采用了经典的ASP技术开发,结构清晰、注释详细,帮助用户轻松理解整个项目的逻辑和实现方式。通过这些源码,用户可以学习到ASP的基本语法、服务器端脚本编写方法、数据库操作、用户权限管理等关键技术。 数据库设计文件:为了方便用户更好地理解系统的后台逻辑,每个项目中都附带了完整的数据库设计文件。这些文件通常包括数据库结构图、数据表设计文档,以及示例数据SQL脚本。用户可以通过这些文件快速搭建项目所需的数据库环境,并了解各个数据表之间的关系和作用。 详细的开发文档:每个资源包都附有详细的开发文档,文档内容包括项目背景介绍、功能模块说明、系统流程图、用户界面设计以及关键代码解析等。这些文档为用户提供了深入的学习材料,使得即便是从零开始的开发者也能逐步掌握项目开发的全过程。 项目演示与使用指南:为帮助用户更好地理解和使用这些ASP项目,每个资源包中都包含项目的演示文件和使用指南。演示文件通常以视频或图文形式展示项目的主要功能和操作流程,使用指南则详细说明了如何配置开发环境、部署项目以及常见问题的解决方法。 毕业设计参考:对于正在准备毕业设计的学生来说,这些资源包是绝佳的参考材料。每个项目不仅功能完善、结构清晰,还符合常见的毕业设计要求和标准。通过这些项目,学生可以学习到如何从零开始构建一个完整的Web系统,并积累丰富的项目经验
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值