[发明专利]防范跨站脚本攻击XSS安全服务无效
申请号: | 201310638199.6 | 申请日: | 2013-12-03 |
公开(公告)号: | CN103618721A | 公开(公告)日: | 2014-03-05 |
发明(设计)人: | 彭岸峰 | 申请(专利权)人: | 彭岸峰 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京鑫浩联德专利代理事务所(普通合伙) 11380 | 代理人: | 高翔 |
地址: | 518118 广东省深圳市坪*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及防范跨站脚本攻击XSS安全服务,当用户浏览器访问网页时,WEB服务器会返回网页数据,网页数据返回给用户前先检测HTTP数据头里SET-COOKIE的信息,判断是否为Session或规则定义需保护的COOKIE,如果“是”,在SET-COOKIE信息中加入“HttpOnly”标识,再返回给浏览器;如果“否”,直接返回到用户浏览器。现有技术默认不会把Session加入HttpOnly的安全标记,容易被黑客攻击利用。本发明通过在SET-COOKIE信息中加入标识“HttpOnly”让黑客不容易从浏览器脚本中获得重要COOKIE信息,让原本不安全的网站变得安全。 | ||
搜索关键词: | 防范 脚本 攻击 xss 安全 服务 | ||
【主权项】:
防范跨站脚本攻击XSS安全服务,其特征是,当用户浏览器访问网页时,WEB 服务器会返回网页数据,网页数据返回给用户前先检测HTTP数据头里SET‑COOKIE的信息,判断是否为 Session 或规则定义需保护的COOKIE,如果“是”,在SET‑COOKIE信息中加入 “HttpOnly” 标识,再返回给浏览器;如果“否”,直接返回到用户浏览器。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于彭岸峰,未经彭岸峰许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310638199.6/,转载请声明来源钻瓜专利网。