保持好奇,保持安全

这是我的 Web 安全学习记录站。这里存放着各种代码片段、简单的测试页面以及我对网络原理的探索心得。

查看测试案例
我的学习模块
📝

输入过滤测试

尝试学习如何处理用户输入,防止特殊字符导致的数据查询错误(SQL相关)。

数据处理 后端
💬

输出转义测试

测试当用户在评论区输入 HTML 代码时浏览器会如何反应,学习 XSS 防御原理。

前端安全 DOM
🔐

身份验证逻辑

模拟一个简单的登录框,研究 Cookie 和 Session 是如何保持用户登录状态的。

认证 HTTP
📂

文件上传原理

学习文件上传的代码实现,以及如何限制上传文件的类型以保证服务器安全。

服务器


学习心得

2026-XX-XX: XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX


2026-XX-XX: XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX