[发明专利]一种web应用防护方法、系统及计算机可读存储介质在审
申请号: | 202111232418.1 | 申请日: | 2021-10-22 |
公开(公告)号: | CN113918862A | 公开(公告)日: | 2022-01-11 |
发明(设计)人: | 刘安;徐雷;张小梅;郭新海;丁攀;蓝鑫冲 | 申请(专利权)人: | 中国联合网络通信集团有限公司 |
主分类号: | G06F16/958 | 分类号: | G06F16/958;G06F16/955;G06F21/57;G06F21/62 |
代理公司: | 北京天昊联合知识产权代理有限公司 11112 | 代理人: | 罗建民;邓伯英 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 web 应用 防护 方法 系统 计算机 可读 存储 介质 | ||
1.一种web应用防护方法,其特征在于,应用于包括前端和后端的系统,所述方法包括:
所述前端向所述后端发送数据请求,所述数据请求携带统一资源定位器URL和参数信息;
所述后端接收到所述数据请求后,对所述参数信息进行解析,得到对应的参数值;
所述后端根据所述参数值生成对应的参数图片,并将所述参数图片保存至预设的数据库中。
2.根据权利要求1所述的web应用防护方法,其特征在于,所述后端根据所述参数值生成对应的参数图片,具体包括:
所述后端判断所述参数值是否需要渲染;
若是,则所述后端获取所述参数值对应的渲染样式,并根据所述渲染样式进行渲染,生成所述参数图片;
若否,则所述后端根据预先设置的默认样式生成所述参数图片。
3.根据权利要求2所述的web应用防护方法,其特征在于,所述后端根据所述参数值生成对应的参数图片之后,所述方法还包括:
所述后端判断所述参数值是否包含敏感数据;
若是,则所述后端在所述参数图片中添加固定盐值;
所述将所述参数图片保存至预设的数据库中,具体包括:
将添加了所述固定盐值的参数图片保存至所述预设的数据库中。
4.根据权利要求1所述的web应用防护方法,其特征在于,所述将所述参数图片保存至预设的数据库之后,所述方法还包括:
所述前端向所述后端发送参数显示请求;
所述后端根据所述参数显示请求向所述前端发送所述参数图片;
所述前端接收所述参数图片并在预定的位置显示所述参数图片;
其中,所述参数图片为动态图片或静态图片。
5.根据权利要求1所述的web应用防护方法,其特征在于,所述将所述参数图片保存至预设的数据库中,具体包括:
将所述参数图片以矩阵的形式保存至所述预设的数据库中。
6.一种web应用防护系统,其特征在于,包括前端和后端;
所述前端用于向所述后端发送数据请求,所述数据请求携带统一资源定位器URL和参数信息;
所述后端用于接收到所述数据请求后,对所述参数信息进行解析,得到对应的参数值;
所述后端还用于根据所述参数值生成对应的参数图片,并将所述参数图片保存至预设的数据库中。
7.根据权利要求6所述的web应用防护系统,其特征在于,所述后端还用于判断所述参数值是否需要渲染,并在判断出所述参数值需要渲染时,获取所述参数值对应的渲染样式,并根据所述渲染样式进行渲染,生成所述参数图片;以及,在判断出所述参数值不需要渲染时,根据预先设置的默认样式生成所述参数图片。
8.根据权利要求6所述的web应用防护系统,其特征在于,所述后端还用于判断所述参数值是否包含敏感数据,并在判断出所述参数值包含敏感数据时,在所述参数图片中添加固定盐值;以及,将添加了所述固定盐值的参数图片保存至所述预设的数据库中。
9.一种web应用防护系统,其特征在于,包括存储器和处理器,所述存储器中存储有计算机程序,所述处理器被设置为运行所述计算机程序以实现如权利要求1-5中任一项所述的web应用防护方法。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现如权利要求1-5中任一项所述的web应用防护方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国联合网络通信集团有限公司,未经中国联合网络通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111232418.1/1.html,转载请声明来源钻瓜专利网。