2018-2019-2 20165210《网络对抗技术》Exp8 Web基础
实验内容:
- Web前端HTML
能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 - Web前端javascipt
理解JavaScript的基本功能,理解DOM。编写JavaScript验证用户名、密码的规则。 - Web后端:MySQL基础:正常安装、启动MySQL,建库、创建用户、修改密码、建表
- Web后端:编写PHP网页,连接数据库,进行用户认证
- 最简单的SQL注入,XSS攻击测试
功能描述:用户能登陆,登陆用户名密码保存在数据库中,登陆成功显示欢迎页面。
实验步骤:
Web前端HTML
- kali默认已安装Apache,直接使用service apache2 start命令可打开Apache服务。
- 在浏览器输入127.0.0.1,如果可以打开Apache的默认网页,则开启成功
- 终端输入cd /var/www/html进入Apache目录下,新建一个含有表单的html文件20165210.html
login
- 在浏览器中打开,如图:
Web前端javascipt
- 在上面的20165210.html基础上,添加一段JavaScript代码,以完成对用户是否填写用户名和密码的判断
- 修改后的20165210.html如下所示
login
- 测试结果如下:
Web后端:MySQL基础
- 启动mysql:/etc/init.d/mysql start
- 输入mysql -u root -p,并根据提示输入密码,默认密码为passw0rd进入MySQL
- 查看基本信息:show databases;
- 修改密码
- use mysql;(这里的mysql是上一步中查询到的数据库名称)
- select user, password, host from user;(mysql库中的user表中存储着用户名、密码与权限)
- UPDATE user SET password=PASSWORD("新密码") WHERE user='root';
- 更新权限:flush privileges;
- 退出:quit;
- 使用新密码登陆
- 然后,我们创建一个数据库liuyukun:CREATE SCHEMA liuyukun;
- 接下来创建一个数据库表
create table login_table(username VARCHAR(20),password VARCHAR()20);
输入insert into login_table values('liuyukun','20165210');添加信息
输入select * from login_table进行查询
- 增加新用户:grant select,insert,update,delete on 数据库.* to 用户名@登录主机(可以是localhost,也可以是远程登录方式的IP) identified by "密码";(意思是将对某数据库的所有表的select,insert,update,delete权限授予某ip登录的某用户)
- 增加新用户后,使用新的用户名和密码进行登录:mysql -u liuyukun -p
Web后端:编写PHP网页
- 新建一个PHP测试文件vi /var/www/html/20165210.php输入如下
- 在浏览器网址栏中输入localhost:80/20165210.php,可看到文件的内容:
- 利用PHP和MySQL,结合之前编写的登录网页进行登录身份认证,修改后的新建login.php代码如下:
connect_errno) {
printf("Connect failed: %s\n", $mysqli->connect_error);
exit();
}
echo " connection ok!";
/* Select queries return a resultset */
if ($result = $mysqli->query($query_str1))
echo"
Success into database!";
echo$uname;
if ($result = $mysqli->query($query_str)) {
if ($result->num_rows > 0 ){
echo "
{$uname}:Welcome login!!
";
}
else {
echo "
login failed!!!!
" ; }
/* free result set */
$result->close();
}
$mysqli->close();
?>
- 在浏览器中输入127.0.0.1/5210.html访问自己的登录界面。(这里我更换了一下html代码)
Login