百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章
跨站脚本攻击(四)(跨站脚本攻击有哪些)
跨站脚本攻击(四)(跨站脚本攻击有哪些)

04XSS漏洞挖掘技巧4.1常见的绕过姿势实际应用中web程序往往会通过一些过滤规则来阻止带有恶意代码的用户输入被显示,但由于HTML语言的松散性和各种标签的不同优先级,使得我们绕过过滤规则成为了可能。4.1.1利用大小写绕过HTML标签...

2025-03-19 14:58 nanshan

前后端数据交互(三)——ajax 封装及调用

有很多框架已经将ajax封装,需要的时候只需要调用就好,比如jquery是最常用的。我们为什么还需要学习ajax的封装呢?首先加强我们对ajax的认识,其次如果只是因为ajax请求需要引入...

当前端也拥有 Server 的能力(前端是客户端还是服务端)

今天看了不少文章,比较感兴趣的是CacheAPI。它是浏览器Request/Response的缓存管理工具,其使用风格和运用场景让我瞬间联想到了ServiceWorker和FetchA...

一文看懂Ajax,学习前端开发的同学不可错过

我是专注于软件开发和IT教育的孙鑫老师,出版过多本计算机图书,包括《JavaWeb开发详解》、《VC++深入详解》、《Struts2深入详解》、《Servlet/JSP深入详解》、《XML、XML...

XMLHttpRequest VS. Fetch, 谁才是 2019 最适合的 AJAX 技术?

XHRVS.Fetch,谁才是最适合的AJAX技术?原作者:CraigBuckler原文链接:https://www.sitepoint.com/xmlhttprequest-vs...

Ajax异步操作集合啦(ajax 异步)

/**Ajax的核心操作对象是xmlHttpRequest*/实例化对象考虑到兼容问题,非IE5/IE6使用=>newXMLHttpRequest;IE5/IE6使用=>ne...

后渗透系列之下载文件(Windows篇)

后渗透是指已对目标服务器有shell交互后的操作,通常包含权限维持、提权、内网渗透、一键拿域控。本篇文章主要讲解后渗透准备工作——下载文件的方式,文件可以是木马、工具等等(任意文件皆可),为了方便演示...

前端常见面试 - 请求篇(前端面试与进阶指南)

对于前端来说,请求是前端日常工作必备的,通过请求才能与后端进行数据交互,尤其在现在前后端分离的开发模式下,请求显得就更加重要。因此,对于前端开发者来说,掌握请求就很重要。下面将从http请求和常见...

Linux防火墙——iptables原理介绍

一、防火墙分类1)防火墙逻辑分类从逻辑上讲,防火墙可以大体分为主机防火墙和网络防火墙:主机防火墙:针对于单个主机进行防护。网络防火墙:往往处于网络入口或边缘,针对于网络入口进行防护,服务于防火墙背后的...

防火墙/路由器Linux发行版Devil-Linux

Devil-Linux是一款体积小巧、可定制,注重安全的Linux发行版,起初用于防火墙和路由器目的,发展到现在已经可以成为独立的服务器。可直接从USB或光盘介质启动。套件包含:ProxyServ...