当前位置: 首页 > news >正文

有一个姑娘莱芜的莱芜的抖音优化排名

有一个姑娘莱芜的莱芜的,抖音优化排名,网站建设周期与进度安排,哪个网站用户体验较好浏览器解析机制和XSS向量编码 <!-- javascript伪协议不能被urlcode编码&#xff0c;但可以被html实体编码:也是js协议的一部分&#xff0c;不能被编码js协议被解码后&#xff0c;URL解析器继续解析链接剩下的部分unicode编码可识别实现解码但符号不能被编码&#xff0c;编码…

浏览器解析机制和XSS向量编码

<!-- javascript伪协议不能被urlcode编码,但可以被html实体编码:也是js协议的一部分,不能被编码js协议被解码后,URL解析器继续解析链接剩下的部分unicode编码可识别实现解码但符号不能被编码,编码后无法识别符号可放在location右边实现解码
-->
<a href="javascript:\u0061\u006c\u0065\u0072\u0074(10);">sss</a><a href="%6a%61%76%61%73%63%72%69%70%74:%61%6c%65%72%74%28%31%29">aaa</a>
<!-- js协议被编码 alert()被编码。无法被识别 --><a href="javascript%3aalert(2)">bbb</a>
<!-- :被编码,不能被识别 --><a href="%6a%61%76%61%73%63%72%69%70%74:alert(1)">ccc</a>
<!-- js协议被urlcode编码,不能被识别 --><a href="&#x6a;&#x61;&#x76;&#x61;&#x73;&#x63;&#x72;&#x69;&#x70;&#x74;:%61%6c%65%72%74%28%31%29">ddd</a>
<!-- 协议被html实体编码,alert(1)被urlcode编码 --><a href="javascript:alert(5)">eee</a>
<!-- 编码顺序:html实体编码,urlcode编码 --><!-- unicode可被js识别 -->
<script>\u0061\u006c\u0065\u0072\u0074(10);</script><!-- <script>\u0061\u006c\u0065\u0072\u0074\u0028\u0031\u0031\u0029;</script> -->
<!-- unicode不能编码符号 --></form>
</body>
</html>

form表单实现交互

<!DOCTYPE html>
<html lang="en">
<head><meta charset="UTF-8"><meta name="viewport" content="width=device-width, initial-scale=1.0"><title>123</title>
</head>
<body><form action="./login.php" method="post"><label for="">username:</label><input type="text" name="user" id=""><label for="">password:</label><input type="password" name="password" id=""><input type="submit" name="" id=""></form><!-- 提交form表单php后面这三种得用web框架接受nodejs:express框架python:flask框架此模块环境本机不匹配,无法展示----java:servlet模块--></body>
</html>

(1)php

用php文件接收

<?
$username = $_POST['user'];
$password = $_POST['password'];
echo $username . '========' . $password;
?>

运行结果:

(2)nodejs

我们使用linux虚拟机实现交互:创建新目录,使用npm init创建package.json

下载express库

修改package.json包

web-express目录下创建web-express.js文件

const express = require('express');
const bodyParse = require('body-parser');
const app = express();
const port = 3000;app.use(bodyParse.urlencoded({extended:true}));// 处理post数据
app.post('/login',(req ,res) => {const {username,password} = req.body;console.log('username',username);console.log('password',password);res.send('login success!!!!!!!!!');
});app.listen(port,() => console.log(`server is running on http://localhost:${port}`))

直接运行web-express.js文件

web界面运行form表单与nodejs交互


(3)python

下载Flask模块

创建123.py文件

from flask import Flask, requestapp = Flask(__name__)
# 装饰器
@app.route('/login',methods = ['GET','POST'])
def login(): # put application's code hereusername = request.form.get('username')password = request.form.get('password')print('username:',username)print('password:',password)return 'login successful!'if __name__ == '__main__':app.run(debug=True)

直接运行123.py文件

web界面运行index.html文件


http://www.yidumall.com/news/75023.html

相关文章:

  • 加强公司内部网站建设鸿星尔克网络营销
  • 安卓apk软件下载官网百度sem优化师
  • 12306网站是谁做的刷关键词要刷大词吗
  • 学做网站的书个人怎么在百度上打广告
  • 济源建设工程管理处网站百度怎么优化网站排名
  • 建设厅网站文件朋友圈推广文案
  • 网站两侧对联广告图片营销策略从哪几个方面分析
  • 做住宿网站挣钱吗公司网络优化方案
  • javaweb网站开发小项目上海有哪些优化网站推广公司
  • 西安网站建设设计武汉网站优化
  • 高大上设计网站欣赏百度网站登录
  • 珍佰农 商城网站建设免费招收手游代理
  • 网站树状栏目有点seo主要做哪些工作
  • 净水机企业网站源码百度电话销售
  • 网站做优化一般几个字b站刺激战场视频
  • 如何用wordpress修改模板的内容小红书seo排名优化
  • 网站建设心得体会网站推广的优化
  • 只买域名怎么做网站广州抖音推广
  • 怎么做查询网站后台网站测速工具
  • 网站建设 企业观点福建省人民政府
  • erp软件培训seo短视频网页入口营销
  • 深圳市手机网站建设哪家好公司开发设计推荐
  • 网站颜色搭配技巧强化防疫指导
  • 香港云主机永久免费seo排名教程
  • 龙口网站建设价格百度网盘搜索引擎入口在哪
  • 政府网站哪家公司做的泰州seo外包
  • 国外网站开发文献日本免费服务器ip地址
  • 黑客网站教程百度小说网
  • 网站建设意见中国互联网电视app下载安装
  • 做网站宣传的公司厦门人才网个人登录