昨天談了一些逆向課程,今天我們來review 一下社課的Web Security 簡報吧:)
「社課人數一直減少,該怎麼辦?」
電腦安全
<script>alert("test");</script>
' OR 1='1
過濾
使用者的輸入增加了資安的風險
組合技
,結合可利用的漏洞世界上,沒有絕對的安全
網頁安全
HTTP
Web應用程式越來越複雜
框架、開源服務被推出,一有漏洞就是凡使用者必通殺
多種Web架構、瀏覽器、伺服器
HTTP 常見 Method
GET
http://aa.bb/?a=123&b=456
POST
差異
GET | POST |
---|
傳送參數有長度限制|沒有限制
傳送參數址接送ASCII|沒有限制
針對GET,瀏覽器會把http header和data一併發送出去,伺服器回傳200 OK;而對於POST,瀏覽器先發送header,伺服器回傳 100 continue,瀏覽器再發送data,伺服器響應200 ok。
~前端好文之GET/POST區別
HTTP Status code
code | 定義 |
---|
200| 請求已成功,請求所希望的回應頭或資料體將隨此回應返回。
301 |被請求的資源已永久移動到新位置
403 |伺服器已經理解請求,但是拒絕執行它。
404 |請求失敗,請求所希望得到的資源未被在伺服器上發現。
451 |該存取因法律的要求而被拒絕。
500 |伺服器遇到了一個未曾預料的狀況