首页 > 其他分享 >Web安全入门与靶场实战(11)- 静态资源和动态资源

Web安全入门与靶场实战(11)- 静态资源和动态资源

时间:2023-01-20 11:36:29浏览次数:40  
标签:11 Web 脚本 后缀 客户端 资源 页面

在一次HTTP请求和响应的过程中,客户端所请求以及服务器所返回的内容就称为Web资源。

Web资源总体上分为静态资源和动态资源两类。

分类依据:服务器是否需要对这些资源处理之后再发送给客户端。

对于静态资源,客户端只要请求访问这些资源,服务器无需进行额外处理,直接将这些资源发送给客户端即可。

典型的静态资源主要包括:

  • 文件名后缀为“.htm”或“.html”的各类静态网页文件;
  • 文件名后缀为“.jpg”、“jpeg”、“.gif”、“.png”的各类图片文件;
  • 文件名后缀为“.txt”的各类文本文件;
  • 文件名后缀为“.mp3”、“.avi”的各类音频和视频文件;
  • 文件名后缀为“.css”、“.js”的各类前端脚本文件。

动态资源通常是指用脚本编程语言开发的脚本程序文件,根据网站所使用的脚本程序不同,脚本程序文件主要有文件名后缀为“.php”的PHP脚本文件以及文件名后缀为“.jsp”的JSP脚本文件等。

这些脚本程序在接收到客户端发来的请求之后,需要先在服务器端运行,然后再将得到的结果发给客户端。

客户端可以向这些脚本程序发送参数,然后服务器根据客户端请求参数的不同而向客户端发送动态变化的内容,从而实现客户端与服务端的交互。

比如我们在Web服务器的主目录中(/var/www/html)创建一个网页test.html,客户端在访问这个页面时,在浏览器中所看到的内容就是服务器端网页中的内容,所以这是一个典型的静态资源。

#test.html页面内容
<h1>测试网页</h1>

我们在服务器主目录中再创建一个网页test.php,客户端在访问这个页面时,在浏览器中所看到的内容则是网页中的代码在服务器端执行后所生成的结果,因而这是一个典型的动态资源。

#test.php页面内容
<?php
phpinfo();
?>

需要注意的是,动态页面的源码在客户端是无法看到的,动态页面的代码通常也是一个网站的核心资源。这些代码不能泄露,否则一方面可能会造成技术流失,另一方面如果这些代码被黑客获取到,也会带来很大的安全隐患。

目前的绝大多数网站都是采用的动态页面,比如在一个购物网站中可能会存在大量不同类别不同型号的商品,每个商品都有各自的产品信息,如果为每个商品都设计一个单独的网页,那么整个网站将无比庞大和复杂,后期维护起来也将非常困难。所以正确的做法应该是将所有的商品信息都存放在网站数据库里,然后编写一个脚本程序文件,该文件接收到客户端发来的要浏览某个商品的请求之后,先从数据库中调取相关商品的信息,然后再将这些信息与css框架、js脚本等结合在一起以HTML页面的形式发送到客户端。因而客户端所看到的内容是由服务端动态生成的,所以称为动态资源。

另外需要注意的是,网站中每个页面通常都是由多个资源共同组成的。比如某个网页中包含了图片、视频等内容,那么每个图片以及每个音频和视频文件都是一个单独的Web资源。而对于每个Web资源,客户端都需要单独发出访问请求。

比如我们利用Firefox浏览器访问网站www.51cto.com,然后按下F12键打开开发者工具,在“网络”栏中就可以看到当前页面中所包含的所有Web资源。

Web安全入门与靶场实战(11)- 静态资源和动态资源 _静态


标签:11,Web,脚本,后缀,客户端,资源,页面
From: https://blog.51cto.com/yttitan/6020571

相关文章

  • 测试管理如何做到灵活调度测试资源 ?
    读者提问:测试管理如何做到灵活调度测试资源?阿常回答:我在企业中的做法,供参考,有不同观点欢迎讨论。如何做到灵活调度测试资源1将团队按业务线分成几个小组根据不同的业务线......
  • 测试管理如何做到灵活调度测试资源 ?
    读者提问:测试管理如何做到灵活调度测试资源? 阿常回答:我在企业中的做法,供参考,有不同观点欢迎讨论。   如何做到灵活调度测试资源 1将团队按业务线分成几个......
  • Linux下安装DataX和DataX-web
    Linux下安装DataX和DataX-web---------------前言---------------......
  • UVA11526 H(n)
    H(n)原先的博客写的很乱,这里重新写一下,应该是一般初中生可以看懂的水平了。题意即求取:\[\sum_{i=1}^{n}\left\lfloor\dfrac{n}{i}\right\rfloor\]也就是......
  • 优化 Win11 资源管理器打开文件夹速度
    Win11比Win10多了很多动画、特效,所以会觉得Win11没有Win10用着快。通过以下设置可以有效提升文件夹打开速度:打开“高级系统设置”,点击“性能”设置,性能选项中勾选......
  • 题解 ARC115C【ℕ Coloring】
    显然\(A_1,A_2,A_4,A_8,\cdots\)必须互不相同,因此最大的数一定不小于\(\lfloor\log_2n\rfloor+1\),猜想可以取到\(\lfloor\log_2n\rfloor+1\)。构造\(A_i=\lfloor\log......
  • SICTF2023 web_wp
    兔年大吉源码如下<?phphighlight_file(__FILE__);error_reporting(0);classHappy{private$cmd;private$content;publicfunction__construct($......
  • Win11镜像下载、壁纸及KMS激活
    windows镜像下载、壁纸、KMS激活我的夸克网盘链接:https://pan.quark.cn/s/fad94361d9a5提取码:XLvVWin11镜像网站Office2010-2021下载windowsKMS激活:你只需要使用管......
  • linux搭建webapp实战
    首先介绍下linux,linux因其开源,定制化高,安全等原因,成为了目前web应用部署首选的操作系统,linux操作系统有很多版本,常见的有centos,debian,RHLE,redhat,乌班图等等。今天我选了红......
  • C#11新特性整理
    假期中有时间,整理了C#11的各个新特性,简单分享给大家。一、使用VSCode新建一个.NET7.0的Console工程<ProjectSdk="Microsoft.NET.Sdk"><PropertyGroup><Output......