WEB漏洞——XSS


一、HTML和JS基础

HTML

1、认识HTML

html:超文本标记语言(HTML文档也叫做web页面)
功能:实现页面跳转,显示数据

XML
可扩展标记语言:传输数据
XXE 外部实体注入
在这里插入图片描述

2、HTML结果标准

<!doctype html> //声明文档类型,由渲染引擎解析
<html>//根标签
	<head>//头部标签
		<title></title>//标题标签 ,位于页面最上方定义浏览器工具栏中的标题
	</head>
	<body> 
		<!--在此处写注释-->
	</body>
</html>

<head> </head><body> </body>为并列关系
<head> </head><title> </title> 为嵌套关系

3、HTML标签 <开始标签>内容</结束标签>

3.1 HTML 标签

时HTML语言中最基本的单位,HTMl标签时HTML最重要的组成部分。HTML标签的大小写无关的,例如<body><BODY>表示的意思时一样的,都代表“主体”,推荐使用小写。

3.2 HTML标签分为单标签和双标签
3.2.1 常见的单标签
<br/> // 换行
<hr/> //水平分隔线
<img /> //图片标签
<input /> //输入标签
<meta /> //HTML文档的元数据,机器可读,<meta charset=UTF-8”/>
3.2.2 常见的双标签
<html></html>
<head>

相关推荐

  1. Web漏洞指南】DOM XSS

    2024-04-12 12:12:03       26 阅读
  2. WEB漏洞-XSS跨站脚本漏洞解决方案参考

    2024-04-12 12:12:03       53 阅读
  3. Web漏洞指南】服务器端 XSS(动态 PDF)

    2024-04-12 12:12:03       30 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-04-12 12:12:03       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-04-12 12:12:03       100 阅读
  3. 在Django里面运行非项目文件

    2024-04-12 12:12:03       82 阅读
  4. Python语言-面向对象

    2024-04-12 12:12:03       91 阅读

热门阅读

  1. 持续集成相关概念

    2024-04-12 12:12:03       42 阅读
  2. Android 10.0 电话记录为空号触发蓝牙重启问题解决

    2024-04-12 12:12:03       45 阅读
  3. 【笔试】输入输出处理

    2024-04-12 12:12:03       47 阅读
  4. HashMap面试题

    2024-04-12 12:12:03       37 阅读
  5. Composer安装与配置

    2024-04-12 12:12:03       33 阅读
  6. C#常见的数据缓存方式详解与实例

    2024-04-12 12:12:03       76 阅读
  7. C# 程序重复启动,将程序显示到最前

    2024-04-12 12:12:03       41 阅读
  8. [CSP-J 2023] 小苹果

    2024-04-12 12:12:03       65 阅读
  9. 积分学<3>——定积分的详细定义与可积条件

    2024-04-12 12:12:03       33 阅读
  10. 【回溯】Leetcode 46. 全排列【中等】

    2024-04-12 12:12:03       47 阅读