一、前言 1、密码登录(分析) 2、验证码部分 3、提交表单 4、保存显示 5、完善功能,首页中如果登录成功之后显示的是图标,没有登录显示的是“注册登录” 6、处理bug(当我们一刷新之后当前登录的信息都没有了) 二、主要内容 1、密码登录(分析) (1)第一步用户输入先提交登录表单信息 2、验证码 ...
分类:
数据库 时间:
2019-05-11 16:02:42
阅读次数:
370
CSRF漏洞的手动判定:修改referer头或直接删除referer头,看在提交表单时,网站是否还是正常响应。 下面演示用Burpsuite对CSRF进行鉴定。 抓包。 成功修改密码完成漏洞的利用。 ...
分类:
其他好文 时间:
2019-05-08 21:51:53
阅读次数:
646
正常开发的时候,提交表单后,报“'NoneType' object has no attribute 'split'”错误。 相关代码: 当前端点击提交时,后端可以正常接收数据,但是会报上述错误,原因是提交按钮在form表单内,改成如下就可以了。 ...
分类:
其他好文 时间:
2019-05-07 15:31:43
阅读次数:
135
1.下载文件时window.location.href=url只能使用get请求,get请求时如果参数过长,浏览器会报400错误,这时需要使用post请求。可以用模拟提交表单的方式实现下载文件: exportOk(){ let demoUrl = gl.serverURL + "/common/to ...
分类:
其他好文 时间:
2019-05-06 19:12:19
阅读次数:
138
web页面实现文件下载的几种方法 今天碰到文件下载的一些问题,本着知其然也要知其所以然的精神,站在巨人的肩膀上深入学习和测试了一下,抛砖引玉,现在总结结论如下: 1)标准URL下载方式可以通过在web页面中嵌入 url超级链接,标准的HTTP GET请求,形如:“http://www.wjj.cc/ ...
分类:
Web程序 时间:
2019-04-29 15:47:19
阅读次数:
157
根据HTTP标准,HTTP请求可以使用多种请求方法。 HTTP的1.0版本中只有三种请求方法: GET, POST 和 HEAD方法。到了1.1版本时,新增加了五种请求方法:OPTIONS, PUT, DELETE, TRACE 和 CONNECT 方法。 GET 请求指定的页面信息,并返回实体主体 ...
分类:
Web程序 时间:
2019-04-27 19:37:34
阅读次数:
175
一 HTTP概述 HTTP(hypertext transport protocol),即超文本传输协议。这个协议详细规定了浏览器和万维网服务器之间互相通信的规则。 HTTP就是一个通信规则,通信规则规定了客户端发送给服务器的内容格式,也规定了服务器发送给客户端的内容格式。其实我们要学习的就是这个两 ...
分类:
Web程序 时间:
2019-04-24 19:19:54
阅读次数:
171
Thisapplicationhasnoexplicitmappingfor/error,soyouareseeingthisasafallback.WedApr2412:54:08CST2019Therewasanunexpectederror(type=InternalServerError,status=500).Nomessageavailablejava.lang.NullPointer
分类:
编程语言 时间:
2019-04-24 13:30:17
阅读次数:
336
使用 Django 中的 csrf 处理 Django中有一个django.middleware.csrf.CsrfViewMiddleware中间件提供了全局的csrf检查。它的原理是在<form>标签中生成一个隐藏的<input>标签,提交表单时将这个隐藏的<input>一起提交,服务器端验证这 ...
分类:
其他好文 时间:
2019-04-19 01:17:49
阅读次数:
164
关于 GET、POST、表单、Content-TypeheadersHTTP 的请求头,在这里也可以放参数,不论 GET 请求或 POST 请求都可以。GET 请求GET 请求的参数都在 URL 上,即使用 GET 提交表单请求,也会把表单中的参数以 "?a=xxx&b=xxx" 这种形式发送到后台... ...
分类:
其他好文 时间:
2019-04-16 16:30:07
阅读次数:
314