Skip to content

第三阶段 · 后端与数据库

目标:理解数据怎么存取、身份怎么验证。这是 SQL 注入、越权、命令注入类漏洞的土壤。 前置要求:完成第一、二阶段。

本阶段规划(写作中)

  • 后端语言入门:PHP(推荐首选)或 Python Flask,几十行写个自己的小站
  • 表单与会话:GET/POST 参数在服务端如何接收、Cookie 与 Session 的本质、JWT 概念
  • 数据库:MySQL/SQLite 增删改查、WHERE 与 UNION、information_schema
  • 文件与系统交互:上传、包含、命令执行的代码长什么样

学习方式

每一节都遵循"先写漏洞版 → 打一遍 → 改成安全版"的节奏,代码示例与知识库(myxbw.cn)各文章一一对应。

learn.myxbw.cn · 配套知识库 myxbw.cn