1.XSS和CFRS丽蝎?
XSS是獲取信息猎拨,不需要提前知道其他用戶頁面的代碼和數(shù)據(jù)包。CSRF是代替用戶完成指定的動(dòng)作,需要知道其他用戶頁面的代碼和數(shù)據(jù)包红省。
2.HTTP狀態(tài)碼额各?
HTTP狀態(tài)碼
3.一個(gè)頁面從輸入 URL 到頁面加載顯示完成,這個(gè)過程中都發(fā)生了什么类腮?
(1)查找瀏覽器緩存
(2)DNS解析臊泰、查找該域名對(duì)應(yīng)的IP地址、重定向(301)蚜枢、發(fā)出第二個(gè)GET請(qǐng)求
(3)進(jìn)行HTTP協(xié)議會(huì)話
(4)客戶端發(fā)送報(bào)頭(請(qǐng)求報(bào)頭)
(5)服務(wù)器回饋報(bào)頭(響應(yīng)報(bào)頭)
(6)html文檔開始下載
(7)文檔樹建立缸逃,根據(jù)標(biāo)記請(qǐng)求所需指定MIME類型的文件
(8)文件顯示