希望能有一個不錯的 idea。
進度
今天把之前耽擱做的筆記給做完:
後來去做了這份測驗:網站前後端開發基礎測試。整體來說蠻順利的,也學到了一些以前沒注意到的細節,是一份很有趣的測驗。
另外,看別人的答案時能觀察到每個人的思路大概如何,這蠻有意思的,因為每個人的想法都差蠻多的。還有答錯的部分其實也很有價值,因為可以很清楚看到誤解的地方在哪,有些就跟我以前的想法一樣,所以還蠻感同身受的。
複習的部分差不多就到這了吧,接著把心得寫完後就能進入下週了。
學到的事情
學到了 XSS 不只可以用 <script>
,而是有各種奇形怪狀的突變體可以搞垮你的網站。這邊再次向資安人員致敬,這真的不容易 <(_ _)>
還有學會怎麼分析 Error 也是門學問,很多時後「自己想的」不代表「電腦想的」。所以正確的做法是細心地去測試和確認結果,而不是自己瞎掰,如果因為懶就用猜的,很多時候會被打臉。
另外也重新複習了 CROS 的問題,也體會到如果你對一個觀念不完整,在做題目時很快就會漏餡。像在做 Q3 的時候我就疏忽了 preflight request 機制,所以答的不夠精確。
所以呀,有些東西是避不開的,最終都還是得學會的。避的了一時,避不了一世。
題外話
有時會覺得比起寫 code,創作才是更困難的事情。
希望我能創作出一份有趣的作品。
期許
明天希望能進入下週,努力追進度!