web 安全(一)--web简介及 前端技术(js)

本文介绍了Web1.0和Web2.0的区别,并列举了各自时期常见的安全问题,同时解释了URL的概念及其组成结构,最后通过JavaScript示例展示了如何实现页面元素的动态修改。

1.web 简介

   web1.0     www.163.com

   常见的安全问题: sql 注入 文件包含 上传漏洞  命令执行  挂马和暗链

   web2.0     weibo

   常见的安全问题: 钓鱼    url跳转 框架漏洞  数据劫持  逻辑漏洞  XSS CSRF

2.web 安全现状

3.url 是什么?  统一资源定位符 (Uniform  Resource Location)

   url的详细格式: schema://host[:port#]/path/.../[?query-string][#anchor]  

 schema:底层协议(例如:http https  ftp)

 host : 服务器的域名或者 ip地址

 port:服务器端口号,http协议默认是 80,其他端口 要指明

   path: 访问资源的路径     

   [?query-string]  发送给http服务器的数据   

  #anchor:锚  

4. JavaScript 

alert(1)

document.getElementById("bg")

----嵌入相应的框架

document.getElementById("bg").innerHTML = "<iframe src='https://dun.163.com'></iframe>"

-----写入相应的框架 

document.write("<iframe src='https://dun.163.com'></iframe>")  

 

动态效果

<script>

function  changetext(id){

id.innerHTML="谢谢"

}

</scriipt>

<h1  onclick="changetext(this)">请点击该文本<h1>

 

转载于:https://www.cnblogs.com/dongtian/p/9574465.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值