- 20
- 0
- 约3.15万字
- 约 90页
- 2015-09-25 发布于重庆
- 举报
WEB应用安全培训 内容 所使用的资源: Web 应用基础概念 我们当前的安全手段 神话: “我们的网站是安全的” 您的应用安全吗? WEB应用安全的现状: 不平衡的投资和回报 内容 什么是Web应用? Web应用 VS Web网站 没有确切的定义 细小的区别 Web site 一般提供静态的信息,供访问浏览 不提供用户输入,或者用户的简单输入不影响网站的业务 Web application 部署在Web网站上 提供用户输入功能,用户的输入会影响网站的功能 Web服务器经常和后台的服务器交互,如应用服务器,数据库服务器等 Web 应用的组成架构 Client tier (客户端) 经常是WEB浏览器,如IE,FireFox等 提供对 HTML 的解析和展示 也经常包括一些客户端解析技术,如脚本等 Java?Script ActiveX Dynamic HTML 供用户输入,并展现返回的输出页面内容 Client tier: HTML (Hypertext Markup Language) 一种文本格式的信息 包含标签,属性,值等内容 一个HTML页面经常包括众多标签,每个标签都单独解析 很多的注入攻击都是寻求改变当前的HTML 内容或者是增加新的内容 Client tier: Scripting 客户端的脚本经常有如下的作用: 实现用户和网站之间的交互 检
您可能关注的文档
最近下载
- (立党为公、为民造福、科学决策、真抓实干4个方面16个问题)2026年学习教育偏差主要问题查摆清单及整改措施(党政领导干部、机关科室).docx VIP
- 2025年达州市事业单位人员招聘笔试备考题库及答案解析.docx VIP
- 关于包豪斯的设计风格.doc VIP
- 人教版八年级下册数学典型题精选.docx VIP
- 达州市2025年上半年公开考试招聘事业单位工作人员笔试模拟试卷含答案解析.docx VIP
- 粤17J T910 住宅排气道 五防拔气系统 清晰版-广东省建筑标准设计图集电子版.pdf VIP
- 《旅游新媒体运营》课件——项目一 旅游新媒体运营概述.pptx VIP
- 2026年成都兴城笔试题目及答案.docx VIP
- 神经重症气管切开患者气道功能康复与管理专家共识.pdf VIP
- 一年级下册数学解决问题60道精品【典优】.docx VIP
原创力文档

文档评论(0)