Appearance
第三阶段 · 后端与数据库
目标:理解数据怎么存取、身份怎么验证。这是 SQL 注入、越权、命令注入类漏洞的土壤。 前置要求:完成第一、二阶段。
本阶段规划(写作中)
- 后端语言入门:PHP(推荐首选)或 Python Flask,几十行写个自己的小站
- 表单与会话:GET/POST 参数在服务端如何接收、Cookie 与 Session 的本质、JWT 概念
- 数据库:MySQL/SQLite 增删改查、WHERE 与 UNION、information_schema
- 文件与系统交互:上传、包含、命令执行的代码长什么样
学习方式
每一节都遵循"先写漏洞版 → 打一遍 → 改成安全版"的节奏,代码示例与知识库(myxbw.cn)各文章一一对应。