0.21 网页、网站、Web 应用:三个词的区别
第〇篇「零基础预科」免费。这三个词天天听到,这里一次分清。
一、网页(Web Page)
网页是浏览器里打开的"单个页面/文档",通常是一个 HTML 文档(配合样式、图片、脚本)。
- 你现在看的这一篇,就是一个网页;
- 点一个链接,通常就跳到另一个网页。
二、网站(Website)
网站是同一域名下、相互关联的一组网页和资源的集合,有统一的导航、品牌、首页。
- gysec.top 下有首页、入门筑基、实战导航、资源推荐、各篇正文——它们共同构成一个网站;
- 网站就像一本"书",网页是其中的"书页"。
三、Web 应用(Web Application)
Web 应用强调"交互 + 服务器端处理数据、完成功能",而不只是展示固定内容。
- 例子:网页邮箱、网银、在线文档、管理后台、购物系统;
- 你能登录、提交数据、看到为你个性化生成的内容。
你的 gysec.top:
- 作为内容集合,它是网站;
- 但它包含登录、会员鉴权、按身份返回内容、访问统计——这些是 Web 应用的特征。
四、静态 vs 动态
| 静态网页 | 动态网页 | |
|---|---|---|
| 内容 | 预先做好、固定 | 按请求实时生成 |
| 影响因素 | 人人看到的基本一样 | 参数、登录态、数据库、时间 |
| 技术 | HTML/CSS(可含少量 JS) | 服务端程序/模板/接口 |
| 例子 | 公司介绍页 | 订单页、会员内容、搜索结果 |
本网站的页面在"构建时"生成静态文件(利于性能和省运维),但通过 OpenResty/Lua 在边缘做鉴权、通过前端按登录态切换展示,兼顾了静态的省心和动态的交互。
五、为什么要分清
- 安全测试时,动态、带参数、能交互的地方才是输入和漏洞的高发区;
- 纯展示的静态页面攻击面小,涉及登录、上传、查询、支付的 Web 应用攻击面大;
- 理解范围有助于你系统化地"找功能点 → 找输入 → 测漏洞"。
六、本篇小结
- 网页是单页,网站是同域多页集合,Web 应用强调交互与服务器数据处理。
- 静态内容固定,动态按参数/身份/数据实时生成。
- gysec 同时是网站和带鉴权/统计的 Web 应用。
- 交互与参数越多的地方,越是安全测试重点。
下一篇 0.22 是网络块收尾:作为普通用户和学习者,上网有哪些基本安全常识。