当前位置: 首页 > news >正文

重庆网站排名推广上海手机网站建设电话

重庆网站排名推广,上海手机网站建设电话,网站改版的好处,asp.net建立网站吗浏览器解析机制和XSS向量编码 !-- javascript伪协议不能被urlcode编码#xff0c;但可以被html实体编码:也是js协议的一部分#xff0c;不能被编码js协议被解码后#xff0c;URL解析器继续解析链接剩下的部分unicode编码可识别实现解码但符号不能被编码#xff0c;编码…浏览器解析机制和XSS向量编码 !-- javascript伪协议不能被urlcode编码但可以被html实体编码:也是js协议的一部分不能被编码js协议被解码后URL解析器继续解析链接剩下的部分unicode编码可识别实现解码但符号不能被编码编码后无法识别符号可放在location右边实现解码 -- a hrefjavascript:\u0061\u006c\u0065\u0072\u0074(10);sss/aa href%6a%61%76%61%73%63%72%69%70%74:%61%6c%65%72%74%28%31%29aaa/a !-- js协议被编码 alert()被编码。无法被识别 --a hrefjavascript%3aalert(2)bbb/a !-- :被编码不能被识别 --a href%6a%61%76%61%73%63%72%69%70%74:alert(1)ccc/a !-- js协议被urlcode编码不能被识别 --a href#x6a;#x61;#x76;#x61;#x73;#x63;#x72;#x69;#x70;#x74;:%61%6c%65%72%74%28%31%29ddd/a !-- 协议被html实体编码alert(1)被urlcode编码 --a hrefjavascript:alert(5)eee/a !-- 编码顺序html实体编码urlcode编码 --!-- unicode可被js识别 -- script\u0061\u006c\u0065\u0072\u0074(10);/script!-- script\u0061\u006c\u0065\u0072\u0074\u0028\u0031\u0031\u0029;/script -- !-- unicode不能编码符号 --/form /body /html form表单实现交互 !DOCTYPE html html langen headmeta charsetUTF-8meta nameviewport contentwidthdevice-width, initial-scale1.0title123/title /head bodyform action./login.php methodpostlabel forusername:/labelinput typetext nameuser idlabel forpassword:/labelinput typepassword namepassword idinput typesubmit name id/form!-- 提交form表单php后面这三种得用web框架接受nodejsexpress框架pythonflask框架此模块环境本机不匹配无法展示----javaservlet模块--/body /html 1php 用php文件接收 ? $username $_POST[user]; $password $_POST[password]; echo $username . . $password; ? 运行结果 2nodejs 我们使用linux虚拟机实现交互创建新目录使用npm init创建package.json包 下载express库 修改package.json包 web-express目录下创建web-express.js文件 const express require(express); const bodyParse require(body-parser); const app express(); const port 3000;app.use(bodyParse.urlencoded({extended:true}));// 处理post数据 app.post(/login,(req ,res) {const {username,password} req.body;console.log(username,username);console.log(password,password);res.send(login success!!!!!!!!!); });app.listen(port,() console.log(server is running on http://localhost:${port})) 直接运行web-express.js文件 web界面运行form表单与nodejs交互 3python 下载Flask模块 创建123.py文件 from flask import Flask, requestapp Flask(__name__) # 装饰器 app.route(/login,methods [GET,POST]) def login(): # put applications code hereusername request.form.get(username)password request.form.get(password)print(username:,username)print(password:,password)return login successful!if __name__ __main__:app.run(debugTrue) 直接运行123.py文件 web界面运行index.html文件
http://www.hkea.cn/news/14518879/

相关文章:

  • 哈尔滨速成网站建设区域代理加盟项目
  • 湘潭建设网站公司展览展示设计必看网站
  • 27WordPress主题seo策略分析
  • 在线制作图片代码谷歌seo优化怎么做
  • 网站开发所需要注意的问题小程序价格表一览表
  • 沈阳百度首页优化网站seo怎么填写
  • 信息发布型网站是企业网站的什么asp.net 网站管理工具
  • 一个网站做多少页面数量合适怎么模仿一个网站
  • 龙岩网站建设极速建站89点班组建设网站
  • 临沂阿里巴巴网站建设湖南网站建设公司排名
  • 济南网站建设飞鸟广州怎么建设一个网站
  • 国外网站会让国内人做吗公司注册地址备案流程
  • 湖南长沙网站建设公司电话那个网站做搬家推广比较好
  • 哪里有做网站系统房地产网站互动设计公司
  • 自学考试网站建设与管理事业单位微信公众号怎么创建
  • 做网站公司 郑州泰安专业的网站建设
  • 想要网站推广页面专业网站建设网站推广
  • 戴尔网站建设的目的商丘在线商城
  • 便宜的网站建设广州建设银行招聘网站
  • 手机版网站如何做wordpress 3.6
  • 酒泉网站建设服务dw设计网页步骤
  • 做网站代理怎么赚钱做外贸网站应该关注哪些地方
  • 郑州免费网站建设有彩虹代刷源码怎么做网站
  • 企业招聘网站哪个最好竞价推广代运营
  • 东莞做网站哪个公司最好在手机上怎么做微电影网站吗
  • 课程网站资源建设小结现在房子装修流行什么风格
  • 企业如何实现高端网站建设广州排名seo公司
  • 小白怎样建设公司网站合肥seo网站排名优化公司
  • 律师网站建设哪家专业wordpress留言模板
  • 玉溪市住房城乡建设局网站怎样做海外淘宝网站