mentor-program-day91

希望能有一個不錯的 idea。

進度

今天把之前耽擱做的筆記給做完:

後來去做了這份測驗:網站前後端開發基礎測試。整體來說蠻順利的,也學到了一些以前沒注意到的細節,是一份很有趣的測驗。

另外,看別人的答案時能觀察到每個人的思路大概如何,這蠻有意思的,因為每個人的想法都差蠻多的。還有答錯的部分其實也很有價值,因為可以很清楚看到誤解的地方在哪,有些就跟我以前的想法一樣,所以還蠻感同身受的。

複習的部分差不多就到這了吧,接著把心得寫完後就能進入下週了。

學到的事情

學到了 XSS 不只可以用 <script>,而是有各種奇形怪狀的突變體可以搞垮你的網站。這邊再次向資安人員致敬,這真的不容易 <(_ _)>

還有學會怎麼分析 Error 也是門學問,很多時後「自己想的」不代表「電腦想的」。所以正確的做法是細心地去測試和確認結果,而不是自己瞎掰,如果因為懶就用猜的,很多時候會被打臉。

另外也重新複習了 CROS 的問題,也體會到如果你對一個觀念不完整,在做題目時很快就會漏餡。像在做 Q3 的時候我就疏忽了 preflight request 機制,所以答的不夠精確。

所以呀,有些東西是避不開的,最終都還是得學會的。避的了一時,避不了一世。

題外話

有時會覺得比起寫 code,創作才是更困難的事情。

希望我能創作出一份有趣的作品。

期許

明天希望能進入下週,努力追進度!

你想不到的 XSS 攻擊方式 資料結構-Stack 與 Queue
Your browser is out-of-date!

Update your browser to view this website correctly. Update my browser now

×