Capítulo 3 Conceptos básicos de la seguridad web: arquitectura del sistema web

▪Qué es WEB

-World Wide Web (World Wide Web) es un sistema compuesto por muchos documentos de hipertexto vinculados entre sí.

▪ Conceptos importantes de la web

-Recursos: los objetos en el sistema web se denominan recursos

-Uri: Uniforme de Recursos identificador , se utiliza para representar un recurso (documentos HTML, imágenes, clips de vídeo, programas)

-URL: Uniform Resource Locator (un subconjunto de la URI)

-HTTP: protocolo de transferencia de hipertexto, utilizado para transferir recursos, los usuarios obtienen recursos a través de http

  La diferencia entre URL y URI, o URL es más común

URL: acceso directo a una ruta (por ejemplo: http://www.sina.com/sss/fff/index.php) URI: dirección relativa del servidor, es decir, un directorio específico almacenado en el servidor

Por ejemplo:

 

 

 

Un servidor web, cuyo núcleo es un servidor web (IIS, Apache, nginx ...)

  Si configura una página web Java en Linux, necesita tomcat y Jboss además de Apache. Tomcat y Jboss se llaman middleware. Pero ahora estos conceptos son vagos y están todos juntos: los servidores web, Apace, iis y tomcat se denominan middleware.

Middleware es un tipo de software entre el sistema de aplicación y el software del sistema. Utiliza los servicios básicos (funciones) proporcionados por el software del sistema para conectar varias partes del sistema de aplicación o diferentes aplicaciones en la red para lograr compartir recursos y compartir funciones. Propósito

por ejemplo: Apache, servidor web, Tomcat, PHP, jsp

MYSQL es una base de datos de código abierto, MS SQL Servies no es de código abierto (MS no tiene material de código abierto)

Entonces, en la arquitectura del sitio web, ¿qué arquitectura es propensa a los ataques de hackers? ? ?

En este sistema, cualquier punto es fácil de atacar, pero la aplicación web tiene la mayor vulnerabilidad

 

 

La ventaja del marco de desarrollo es que, en función del desarrollo del marco, muchas bibliotecas no necesitan escribir, solo llame directamente, de arriba a abajo es la entrada de datos, de abajo a arriba es la salida de datos

 

 

 

 

La causa raíz de los problemas de seguridad web

 

 

 

Supongo que te gusta

Origin www.cnblogs.com/escwq/p/12680813.html
Recomendado
Clasificación