Web主要經歷了web1.0和web2.0的階段。萬維網的初期都是web1.0的時代:靜態頁面。前端
在不一樣的時代,流行的web安全問題也不太相同。在web1.0時代,web安全主要是web
Web1.0:sql注入、上傳漏洞、文件包含、掛馬、暗鏈、命令執行等,主要危害web服務器sql
Web2.0:xss、CSRF、邏輯漏洞、數據劫持、框架漏洞、釣魚、URL跳轉,逐漸開始針對上網的web用戶數據庫
瀏覽器的工做原理:後端
瀏覽器->經過域名獲取web服務器IP地址(DNS解析)瀏覽器
->經過解析地址,訪問web服務器安全
1.瀏覽器收到URL-(向DNS發送請求)->到達dns服務器-(獲取到URL相對應的IP地址)->DNS相應給瀏覽器服務器
2.瀏覽器收到IP地址-發送HTTP協議->web服務器處理完成->返回HTTP響應框架
web瀏覽器不能夠直接解譯URL,須要是IP地址xss
Web工做流程:
一、二、四、5屬於客戶端,也叫前端。主要安全問題爲:釣魚、暗鏈、xss、點擊劫持、CSRF、URL跳轉等
3咱們請求的資源、服務器還有數據庫都是屬於服務端,也就是後端。主要的安全問題爲:SQL注入、命令注入、文件上傳、文件包含、暴力破解等。
畫畫不易,請不要隨意拿走哦(雖然畫的不咋地)!
如今剛剛開始,題材較爲簡單,但願各位大佬多多給點意見啦!!
因爲如今我沒有過高的繪畫水平,因此如今的人物只有兩我的。等到後期畫畫技術高了,會有不一樣的人物形象出來。