当前位置: 首页 > news >正文

苏州高新区建设局网站网站制作 网站开发

苏州高新区建设局网站,网站制作 网站开发,为朋友做的网站,镇江网站制作价格浏览器解析机制和XSS向量编码 !-- javascript伪协议不能被urlcode编码#xff0c;但可以被html实体编码:也是js协议的一部分#xff0c;不能被编码js协议被解码后#xff0c;URL解析器继续解析链接剩下的部分unicode编码可识别实现解码但符号不能被编码#xff0c;编码…浏览器解析机制和XSS向量编码 !-- javascript伪协议不能被urlcode编码但可以被html实体编码:也是js协议的一部分不能被编码js协议被解码后URL解析器继续解析链接剩下的部分unicode编码可识别实现解码但符号不能被编码编码后无法识别符号可放在location右边实现解码 -- a hrefjavascript:\u0061\u006c\u0065\u0072\u0074(10);sss/aa href%6a%61%76%61%73%63%72%69%70%74:%61%6c%65%72%74%28%31%29aaa/a !-- js协议被编码 alert()被编码。无法被识别 --a hrefjavascript%3aalert(2)bbb/a !-- :被编码不能被识别 --a href%6a%61%76%61%73%63%72%69%70%74:alert(1)ccc/a !-- js协议被urlcode编码不能被识别 --a href#x6a;#x61;#x76;#x61;#x73;#x63;#x72;#x69;#x70;#x74;:%61%6c%65%72%74%28%31%29ddd/a !-- 协议被html实体编码alert(1)被urlcode编码 --a hrefjavascript:alert(5)eee/a !-- 编码顺序html实体编码urlcode编码 --!-- unicode可被js识别 -- script\u0061\u006c\u0065\u0072\u0074(10);/script!-- script\u0061\u006c\u0065\u0072\u0074\u0028\u0031\u0031\u0029;/script -- !-- unicode不能编码符号 --/form /body /html form表单实现交互 !DOCTYPE html html langen headmeta charsetUTF-8meta nameviewport contentwidthdevice-width, initial-scale1.0title123/title /head bodyform action./login.php methodpostlabel forusername:/labelinput typetext nameuser idlabel forpassword:/labelinput typepassword namepassword idinput typesubmit name id/form!-- 提交form表单php后面这三种得用web框架接受nodejsexpress框架pythonflask框架此模块环境本机不匹配无法展示----javaservlet模块--/body /html 1php 用php文件接收 ? $username $_POST[user]; $password $_POST[password]; echo $username . . $password; ? 运行结果 2nodejs 我们使用linux虚拟机实现交互创建新目录使用npm init创建package.json包 下载express库 修改package.json包 web-express目录下创建web-express.js文件 const express require(express); const bodyParse require(body-parser); const app express(); const port 3000;app.use(bodyParse.urlencoded({extended:true}));// 处理post数据 app.post(/login,(req ,res) {const {username,password} req.body;console.log(username,username);console.log(password,password);res.send(login success!!!!!!!!!); });app.listen(port,() console.log(server is running on http://localhost:${port})) 直接运行web-express.js文件 web界面运行form表单与nodejs交互 3python 下载Flask模块 创建123.py文件 from flask import Flask, requestapp Flask(__name__) # 装饰器 app.route(/login,methods [GET,POST]) def login(): # put applications code hereusername request.form.get(username)password request.form.get(password)print(username:,username)print(password:,password)return login successful!if __name__ __main__:app.run(debugTrue) 直接运行123.py文件 web界面运行index.html文件
http://www.yutouwan.com/news/76973/

相关文章:

  • 一个用vue做的网站大气网站后台界面
  • 济南怎样做网站推广网站建设费专用票
  • 网站建设范本网站建设越来越便宜
  • 怎么做网站评估手机网站被自动跳转
  • 池州市网站建设优化成都灯光设计公司
  • 南京市环保局官方南京做网站单位网站建设需要哪些技术
  • 三河市建设厅公示网站优化公司组织结构
  • 免费制作网站用什么做济南 建网站
  • 杭州如何设计网站首页关键字挖掘机爱站网
  • 三三网是什么网站网上怎么开自己的网店呀
  • 做电脑网站与手机上的一样吗湖南建设厅网站不良记录
  • 网站编辑注意问题网络营销包括哪些
  • 郑州网站设计推荐南海网站设计
  • 做响应式网站兼容哪几个尺寸花生壳做网站速度
  • 手机怎样做刷赞网站《基层建设》官方网站
  • 济南网页开发公司seo建站网络公司
  • seo网站推广方案策划书手机如何创建网页链接
  • 网站建设商务合同范本360搜索推广官网
  • 网站开发后端菜鸟教程广西网站建设价钱
  • 页网站企业资质查询平台
  • 充值网站怎么做的网上祭奠类网站怎么做
  • 自己做的网站如何赚钱吗建在线教育网站需要多少钱
  • 网上做视频赚钱的网站深圳设计公司vi设计模板
  • 网站内容建设 内容审核流程现货行情分析软件app
  • 网站建设业务员的工作总结及计划四川seo关键词工具
  • 黄石有哪些做视觉网站的公司wordpress的播放器
  • 大学学风建设网站莱芜哪里做网站
  • 如何做生鲜配送网站生意安徽网站seo公司
  • 搜集10个优秀网站邯郸网站建设
  • 如乐建站之家学会网站建设项目