#
参考
1
、原生
JS
教程
https://www.w3school.com.cn/js/index.asp
2
、
jQuery
库教程
https://www.w3school.com.cn/jquery/index.asp
#JS
原生开发
-
文件上传
-
变量
&
对象
&
函数
&
事件
1
、布置前端页面
2
、
JS
获取提交数据
3
、
JS
对上传格式判断
4
、后端对上传数据处理
前端
JS
进行后缀过滤,后端
PHP
进行上传处理
架构:
html js php - upload.php
安全问题:
1、过滤代码能看到分析绕过
2、禁用 JS 或删除过滤代码绕过
#JS
导入库开发
-
逻辑购买
-JQuery
库
&Ajax
技术(jqurey是一个函数库)
1
、布置前端页面
2
、获取登录事件
3
、配置
Ajax
请求
4
、后端代码验证
5
、成功回调判断
架构:
html js shop.html - shopcheck.php
看成功后触发的事件是写在前端还是后端 前端就可以抓包绕过
#
实例测试
-
某违规
APP-
密码找回
&JS
验证逻辑安全