当前位置: 首页 > news >正文

web网站开发,在线%考勤管理%系统demo,基于vscode,vue,java,jdk,springboot,高德地图,mysql数据库

经验心得

帮一个客户改下功能和图片,文字,颜色。基于vue+springboot+mysql,业务上没什么好说的crud基本要掌握,剩下框架对接,什么是一对一,什么是一对多,框架结构,框架基本原理,vue,springboot注解,分层,接口等要掌握,最后第三方库的调用,在这个demo中客户使用到高德地图的api去为考勤打卡,接口怎么调用咱们需要明白和编写调用代码。后期渗透测试的时候,包括云开发,我们重点都是放到api接口上,为什么呢?早期咱们开发网站时候是不是直接模板渲染,没有前后端概念对吧,我们直接扫描就行?现在无非换了一下,前后端分离,前后端通讯时候咱们以xml或者json的方式请求给后端,后端对应的接口如springboot中的controller拿到请求,在去调用业务层接口,mapper进行数据库获取数据,或者去调用缓存拿数据如redis,MongoDB等,有些小点网站直接读写都调用mysql,postgreSQL,sqlsever,渗透流程我们找对应的业务api接口,根据实际业务猜测后端有那些操作,可能存在那些网站的漏洞,并在参数后面添加payloads进行测试就行。

http://www.dtcms.com/a/589830.html

相关文章:

  • 逻辑回归(Logistic Regression)详细解释与公式推导
  • 网站搜索引擎优化建议辽宁省建设局网站
  • Rust中Protobuf使用简介
  • 【ISO8601库】日期时间解析器测试套件详解(tests.rs)
  • 游戏手柄遥控越疆协作机器人[三]
  • 怎样搭建免费网站一个网站怎么做镜像站
  • 专业网站建设套餐深圳西乡网站建设
  • 35.linux的定时器使用
  • 网站建设最好的公司哪家好太原的网站搭建公司
  • 【开题答辩全过程】以 基于SpringBoot的中央厨房系统的设计与实现为例,包含答辩的问题和答案
  • 如何做到30分钟可完成企业网站建设
  • 自己做的美食分享到网站用wordpress做网站页面显示404
  • 打工人日报#20251109
  • 沃森 | 科学突破与争议并存 / “与智者为伍” 的人生启示
  • zmaiFy自研排版与格式优化介绍
  • ESLint 是什么?
  • 车联网UDS诊断:0x22,0x2E,0x11,0x2F,0x31,0x28请求数据分析实战.
  • Python字符串详解
  • STL中容器vector -- 讲解超详细
  • 线性代数 - 特征值和特征向量可视化是什么样的
  • 不用下载劰网站的片你懂的荷塘网站建设
  • 网站优化推广软件建立微信小程序
  • 【Java Web学习 | 第七篇】JavaScript(1) 基础知识1
  • ERROR: Failed building wheel for dlib
  • 【Cursor AI编程】Cursor安装与初始化
  • 网站建设规划书的目的做两个阿里网站吗
  • 正交频分复用技术
  • 【Android】活动的生命周期、启动模式及标记位
  • 建站案例系统小说
  • 招聘网站建设维护广西城乡建设部网站