(1)什麼是表單?javascript
(2)瀏覽器能夠解析運行什麼語言?php
(3)WebServer支持哪些動態語言?css
php、asp、net、java、ruby等多種動態開發語言。html
使用sudo apt-get install apache2
安裝Apache服務器前端
安裝出錯!java
用ps -A | grep apt
查看有哪些進程與「apt」有關,顯示沒有任何進程。
再次安裝sudo apt-get install apache2
mysql
安裝成功!
使用service apache2 start
打開Apache服務web
在Firefox中輸入127.0.0.1:80
,顯示Apache的默認網頁,服務器正常開啓sql
使用cd /var/www/html
進入到Apache的工做目錄下,vi form1.html
新建一個含有表單的html文件,編寫一個簡單的登陸頁面,代碼以下:數據庫
<html> <head> <title>form1</title> <meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> </head> <body> <table> <h2>帳號密碼登陸</h2> <form action="login" method="post"> <tr> <td>用戶名: </td> <td><input type="text" name="username" value="Your name" /></td> <td> </td> <td> </td> </tr> <tr> <td>密碼:</td> <td><input type="password" name="password" value="Your password" /></td> <td> </td> <td> </td> </tr> <table> <tr> <td><input type="submit" value="登陸" /></td> </tr> </table> </form> </table> </body> </html>
在瀏覽器打開:
在form1.html基礎上,添加一段JavaScript代碼,來判斷用戶是否填寫用戶名和密碼。修改後的form3.html以下所示:
<html> <head> <title>form2</title> <meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> </head> <body> <table> <h2>帳號密碼登陸</h2> <form method ="POST" action="login" name="frmLogin" > <tr> <td>用戶名</td> <td><input type="text" name="username" value="Your name" onfocus="if (this.value=='Your name') this.value='';" /></td> <td> </td> <td> </td> </tr> <tr> <td>密碼</td> <td><input type="password" name="password" value="Your password" onfocus="if (this.value=='Your password') this.value='';" /></td> <td> </td> <td> </td> </tr> <table> <tr> <input type="submit" name="login" value="登陸" onClick="return validateLogin()"/> </tr> </table> </form> </table> <script language="javascript"> function validateLogin(){ var sUserName = document.frmLogin.username.value ; var sPassword = document.frmLogin.password.value ; if ((sUserName =="") || (sUserName=="Your name")){ alert("user name!"); return false ; } if ((sPassword =="") || (sPassword=="Your password")){ alert("password!"); return false ; } } </script> </body> </html>
在瀏覽器訪問file:///var/www/html/form3.html
,若是未填寫用戶名或密碼就提交,就會有提示。
輸入/etc/init.d/mysql start
開啓MySQL服務
輸入mysql -u root -p
使用root權限進入,默認密碼:password
輸入update user set password=PASSWORD("新密碼") where user='root';
,修改密碼
輸入flush privileges;
,更新權限
退出數據庫,用新密碼從新登陸
使用create database 庫名;
創建一個數據庫
使用show databases;
查看存在的數據庫
使用use 庫名;
使用建立的數據庫
使用create table 表名 (字段設定列表);
創建數據表
使用show tables;
查看存在的數據表
使用insert into 表名 values('值1','值2','值3'...);
插入數據
使用select * from 表名;
查詢表中的數據
使用grant select,insert,update,delete on 數據庫.* to 用戶名@登陸主機(能夠是localhost,也能夠是遠程登陸方式的IP) identified by "密碼";
,在MySQL中增長新用戶
增長新用戶以後退出,使用新的用戶名和密碼進行登陸
登陸成功,說明增長新用戶成功!
在/var/www/html
目錄下新建一個PHP測試文件test.php
,簡單瞭解一下它的一些語法
<?php echo ($_GET["a"]); include($_GET["a"]); echo "This is huan php test page!<br>"; ?>
在瀏覽器中輸入localhost:80/lzw_test.php?a=/etc/passwd
,可看到/etc/passwd文件的內容
利用PHP和MySQL結合以前編的登陸網頁進行簡單的用戶身份認證,修改後的login.php
代碼以下:
<?php $uname=$_POST["username"]; $pwd=$_POST["password"]; echo $uname; $query_str="SELECT * FROM form3 where username='$uname' and password='$pwd';"; $mysqli = new mysqli("127.0.0.1", "huan", "20155333", "huan"); /* check connection */ if ($mysqli->connect_errno) { printf("Connect failed: %s\n", $mysqli->connect_error); exit(); } echo "connection ok!"; /* Select queries return a resultset */ if ($result = $mysqli->query($query_str)) { if ($result->num_rows > 0 ){ echo "<br> Welcome login Mr/Mrs:{$uname} <br> "; } else { echo "<br> login failed!!!! <br> " ; } /* free result set */ $result->close(); } $mysqli->close(); ?>
在瀏覽器中輸入localhost:80/form3.html
訪問本身的登陸頁面,輸入表中的username和password,進行用戶認證。
在用戶名輸入框輸入' or 1=1#
,密碼任意輸入,可登錄成功
這是因爲輸入的用戶名和代碼中select語句組合起來變成了select * from users where username='' or 1=1#' and password=''
,#至關於註釋符,會把後面的內容都註釋掉,而1=1
是永真式,這個條件永遠成立,無論密碼是否輸入正確,都可以成功登錄。
將一張圖片放在/var/www/html
目錄下,在用戶名輸入框輸入<img src="321.png" />
,密碼隨意,便可讀取圖片。
本次實驗完成得較爲順利(大概是虛擬機看在這是倒數第二次實驗的份上放我一馬),多是因爲以前學過web編程及數據庫相關知識的緣由,因此沒有想像中的難。同時也提醒咱們,不要覺得考完試以後學過的知識就沒有用了,它們可能在新的課程中獲得應用。