WebServer:
掌握Apache啓停配置修改(如監聽端口)
前端編程:
熟悉HTML+JavaScript。瞭解表單的概念編寫不一樣的HTML網頁,放入到Apache工做目錄,從瀏覽器訪問。
後端編程:
瞭解GET/POST方法的不一樣,嘗試使用GET/POST方法傳輸用戶在瀏覽器中的輸入,並在後臺用PHP讀出參數,根據講出參數的不一樣,返回不一樣的內容給瀏覽器。
數據庫編程
在MySql客戶端中練習基本SQL操做:建庫、建表、數據增、刪、改、查.在PHP中調用MySql庫進行相應數據庫操做.php
本次實驗是實現web工程,利用HTML語言寫前端頁面,後臺的處理用php來對前端傳來的數據進行處理,mysql數據庫的建立,以及sql語句查詢數據庫內容,還有最後sql注入,xss攻擊。實驗內容較多。sql注入部分攻擊方法SQL要在理解sql語言的狀況,後臺的程序去執行咱們填充的指令來實現登錄成功或者是像數據庫中增長內容。html
login5306.php前端
在瀏覽器中輸入localhost/145336login.html;輸入用戶名,密碼;而後提交表單,以後跳轉php頁面,回顯輸入的用戶名密碼信息。mysql
*結合上面所完成的頁面。web
SQL注入,就是經過把SQL命令插入到Web表單提交或輸入域名或頁面請求的查詢字符串,最終達到欺騙服務器執行惡意的SQL命令,包括之前見到的在地址欄中輸入一些特殊的命令,經過服務器的反饋信息也可以得到後臺數據庫的部分信息。下面就是一個簡單的SQL注入sql
sql出入 向user表中增長一條記錄,從而實現登陸成功。數據庫
進入頁面,在用戶名一欄上寫 ';insert into zwj values('add','20145306');#apache
使用新加入的記錄在頁面登陸編程