93
社区成员




1.实验内容及要求
(1)Web前端HTML
能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。
(2)Web前端javascipt
理解JavaScript的基本功能,理解DOM。
在(1)的基础上,编写JavaScript验证用户名、密码的规则。在用户点击登陆按钮后回显“欢迎+输入的用户名”
尝试注入攻击:利用回显用户名注入HTML及JavaScript。
(3)Web后端:MySQL基础:正常安装、启动MySQL,建库、创建用户、修改密码、建表
(4)Web后端:编写PHP网页,连接数据库,进行用户认证
(5)最简单的SQL注入,XSS攻击测试
(6)安装Webgoat或类似平台,并完成SQL注入、XSS、CSRF攻击。
2.学习中遇到的问题及解决
3.评分标准
(1)截图要求:
所有操作截图主机名为本人姓名拼音
所编辑的文件名包含自己的学号
如未按如上格式要求,则相应部分报告内容不记成绩。
(2)出现不显示图片的情况,视为无图
(3)通过博客园查重系统,抄袭现象记为0分
(4)每次报告满分10分,缺少实验问题、简介方案以及感想,每个扣1分
(5)报告格式规范、整洁加1分,否则扣1分;内容全面、表述清晰加1分,否则扣1分。
4.实验报告模板
总结一下本周学习内容,不要复制粘贴