dedecms学习笔记(dedecms课程总结)

一、前言

DedeCMS(织梦内容管理系统)是一款非常优秀的开源内容管理系统,它拥有丰富的功能、易用的操作界面以及强大的扩展性,因此受到了广大用户的喜爱。作为一名前端开发者,学习DedeCMS对于提升自己的技能是非常有帮助的。下面,我就来和大家分享一下我的DedeCMS学习笔记,希望能对大家有所帮助。

二、DedeCMS简介

1. 什么是DedeCMS

DedeCMS是一款基于PHP和MySQL的开源内容管理系统,它具有以下特点:

* 开源免费:DedeCMS是免费的,用户可以自由下载和使用。

* 功能强大:DedeCMS具有丰富的功能,如内容管理、评论管理、标签管理、专题管理、会员管理等。

* 易用性高:DedeCMS的操作界面简洁明了,易于上手。

* 扩展性强:DedeCMS提供了丰富的插件和模块,方便用户扩展功能。

2. DedeCMS的适用场景

DedeCMS适用于以下场景:

* 企业官网:DedeCMS可以帮助企业快速搭建一个功能完善的官网。

* 个人博客:DedeCMS可以帮助个人快速搭建一个个性化的博客。

* 论坛:DedeCMS可以帮助搭建一个功能完善的论坛。

* 其他网站:DedeCMS还可以用于搭建其他类型的网站,如电商平台、资讯网站等。

三、DedeCMS学习路线

1. 基础知识

* PHP基础:DedeCMS是基于PHP开发的,因此学习PHP基础是必要的。

* MySQL基础:DedeCMS使用MySQL数据库进行数据存储,因此学习MySQL基础也是必要的。

* HTML/CSS/JavaScript:DedeCMS的模板和前端开发需要用到HTML、CSS和JavaScript,因此这些基础知识也是必须的。

2. DedeCMS安装与配置

* 下载DedeCMS:在DedeCMS官网下载最新的版本。

* 上传到服务器:将下载的文件上传到服务器上。

* 安装DedeCMS:按照安装向导进行安装。

* 配置数据库:配置数据库连接信息。

* 配置网站信息:配置网站域名、管理员账号等信息。

3. DedeCMS模板开发

* 模板结构:了解DedeCMS模板的结构,包括模板标签、模板标签属性、模板函数等。

* 模板标签:学习DedeCMS模板标签的使用,如内容标签、循环标签、条件标签等。

* 模板函数:学习DedeCMS模板函数的使用,如获取文章信息、获取分类信息等。

* 模板开发:根据需求开发自己的模板。

4. DedeCMS插件开发

* 插件开发基础:了解DedeCMS插件开发的基础知识,如插件结构、插件配置等。

* 插件开发步骤:学习DedeCMS插件开发的步骤,如编写插件代码、上传插件等。

* 插件开发实例:通过实例学习DedeCMS插件开发。

四、学习资源

1. 官方文档

DedeCMS官网提供了详细的官方文档,包括安装、配置、模板开发、插件开发等内容。

2. 视频教程

网上有很多关于DedeCMS的视频教程,可以根据自己的需求选择合适的教程进行学习。

3. 论坛和QQ群

DedeCMS论坛和QQ群是学习DedeCMS的好去处,可以在论坛和QQ群中提问、交流经验。

通过以上学习,我对DedeCMS有了更深入的了解。下面,我将使用表格的形式总结一下我的学习笔记。

阶段 内容 学习资源
基础知识 PHP、MySQL、HTML/CSS/JavaScript 官方文档、视频教程、书籍
DedeCMS安装与配置 安装、配置、数据库连接 官方文档、视频教程
DedeCMS模板开发 模板结构、模板标签、模板函数、模板开发 官方文档、视频教程、实例
DedeCMS插件开发 插件开发基础、插件开发步骤、插件开发实例 官方文档、视频教程、实例

希望我的学习笔记能对大家有所帮助,让我们一起学习DedeCMS,成为一名优秀的前端开发者吧!

web安全要学什么

学习Web安全需要掌握Web安全相关概念、渗透测试相关工具、渗透实战操作、熟悉Windows/Kali Linux、中间件和服务器的安全配置、脚本编程学习、源码审计与漏洞分析、安全体系设计与开发等等。

简单做一个学习规划:

第一步:Web安全相关概念

建议学习时间:2周

学习内容如下:

1、熟悉基本概念(SQL注入、上传、XSS、CSRF、一句话木马等)。

2、通过关键字(SQL注入、上传、XSS、CSRF、一句话木马等)进行Google。

3、阅读《Web安全深度剖析》,作为入门学习还是可以的。

4、看一些渗透笔记/视频,了解渗透实战的整个过程,可以Google(渗透笔记、渗透过程、入侵过程等)。

第二步:熟悉渗透相关工具

建议学习时间:3周

学习内容如下:

1、熟悉AWVS、Sqlmap、Burpsuite、Nessus、China chopper、Nmap、Appscan等相关工具的使用。

2、了解该类工具的用途和使用场景。

3、下载无后门版的这些软件进行安装。

4、学习并进行使用,具体教材可以在网上搜索,例如:Burpsuite的教程、Sqlmap。

5、常用的这几个软件都学会后,可以安装音速启动做一个渗透工具箱

第三步:渗透实战操作

建议学习时间:5周

学习内容如下:

1、掌握渗透的整个阶段并能够独立渗透小型站点。

2、网上找渗透视频看并思考其中的思路和原理,关键字(渗透、SQL注入视频、文件上传入侵、数据库备份、Dedecms漏洞利用等等)。

3、自己找站点/搭建测试环境进行测试,记住请隐藏好你自己。

4、思考渗透主要分为几个阶段,每个阶段需要做哪些工作,例如这个:PTES渗透测试执行标准。

5、研究SQL注入的种类、注入原理、手动注入技巧。

6、研究文件上传的原理,如何进行截断、解析漏洞利用等,参照:上传攻击框架。

7、研究XSS形成的原理和种类,具体学习方法可以Google。

8、研究Windows/Linux提权的方法和具体使用,可以参考:提权。

9、可以参考:开源渗透测试脆弱系统。

第四步:关注安全圈动态

建议学习时间:1周

学习内容如下:

1、关注安全圈的最新漏洞、安全事件与技术文章。

2、浏览每日的安全技术文章/事件。

3、通过微博、微信关注安全圈的从业人员(遇到大牛的关注或者好友果断关注),天天抽时间刷一下。

4、通过feedly/鲜果订阅国内外安全技术博客(不要仅限于国内,平时多注意积累)。

5、养成习惯,每天主动提交安全技术文章链接到i春秋社区进行积淀。

6、多关注下最新漏洞列表,可以看看hackerone、freebuf、安全客等,遇到公开的漏洞都去实践下。

7、关注国内国际上的安全会议的议题或者录像。

8、加入技术交流群,与群内大佬们讨教一些经验和技巧。

第五步:熟悉Windows/Kali Linux

建议学习时间:3周

学习内容如下:

1、学习Windows/Kali Linux基本命令、常用工具。

2、熟悉Windows下的常用的cmd命令,例如:ipconfig,nslookup,tracert,net,tasklist,taskkill等。

3、熟悉Linux下的常用命令,例如:ifconfig,ls,cp,mv,vi,wget,service,sudo等。

4、熟悉Kali Linux系统下的常用工具,可以参考《Web Penetration Testing with Kali Linux》、《Hacking with Kali》等。

5、熟悉metasploit工具,可以参考《Metasploit渗透测试指南》。

第六步:中间件和服务器的安全配置

建议学习时间:3周

学习内容如下:

1、学习服务器环境配置,并能通过思考发现配置存在的安全问题。

2、Windows server2012环境下的IIS配置,特别注意配置安全和运行权限。

3、Linux环境下的LAMP的安全配置,主要考虑运行权限、跨目录、文件夹权限等。

4、远程系统加固,限制用户名和口令登陆,通过iptables限制端口;配置软件Waf加强系统安全,在服务器配置mod_security等系统。

5、通过Nessus软件对配置环境进行安全检测,发现未知安全威胁。

第七步:脚本编程学习

建议学习时间:4周

学习内容如下:

1、选择脚本语言:Perl/Python/PHP/Go/Java中的一种,对常用库进行编程学习。

2、搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP,IDE强烈推荐Sublime。

3、Python编程学习,学习内容包含:语法、正则、文件、网络、多线程等常用库,推荐《Python核心编程》。

4、用Python编写漏洞的exp,然后写一个简单的网络爬虫。

5、PHP基本语法学习并书写一个简单的博客系统,参见《PHP与MySQL程序设计(第4版)》、视频。

6、熟悉MVC架构,并试着学习一个PHP框架或者Python框架(可选)。

7、了解Bootstrap的布局或者CSS。

第八步:源码审计与漏洞分析

建议学习时间:3周

学习内容如下:

1、能独立分析脚本源码程序并发现安全问题。

2、熟悉源码审计的动态和静态方法,并知道如何去分析程序。

3、了解Web漏洞的形成原因,然后通过关键字进行查找分析。

4、研究Web漏洞形成原理和如何从源码层面避免该类漏洞,并整理成checklist。

学习地址:i春秋官网(企安殿)

第九步:安全体系设计与开发

建议学习时间:5周

学习内容如下:

1、能建立自己的安全体系,并能提出一些安全建议或者系统架构。

2、开发一些实用的安全小工具并开源,体现个人实力。

3、建立自己的安全体系,对公司安全有自己的一些认识和见解。

4、提出或者加入大型安全系统的架构或者开发。

web前端工程师入门需要学什么

前端入门学习:

一、Web网页基础

学习路线:HTML入门基本内容,CSS+DIV的基础知识,选择器,盒子模型,网页布局,Photoshop

二、Web编程基础

学习路线:JavaScript基础,BOM和DOM模型,事件处理,jQuery,交互及动画,jQuery优质插件,文档处理,数组和对象操作

三、Web编程高级及全栈开发

学习路线:JavaScript高级编程,jQuery插件开发,模块化组件开,AJAX,Express(Node.js),MongoDB,ElementUIl

四、响应式网站与项目自动化开发

学习路线:HTML5,CSS3,响应式原理及布局,Bootstrap,前端依赖管理,CSS预处理语言(Less+Sass),Grunt/Gulp自动化构建工具

五、框架与项目管理

学习路线:MVC、MVVM架构模式,VUE2,Webpack模块加载器&打包工具,React,Angular4

六、混合式移动及微信开发

学习路线:React Native,微信小程序

© 版权声明
THE END
喜欢就支持一下吧
点赞11 分享