[发明专利]一种网站脚本攻击的防御方法及防御系统有效
申请号: | 201610475548.0 | 申请日: | 2016-06-24 |
公开(公告)号: | CN106156616B | 公开(公告)日: | 2019-08-23 |
发明(设计)人: | 杜伟 | 申请(专利权)人: | 武汉斗鱼网络科技有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F21/56 |
代理公司: | 武汉智权专利代理事务所(特殊普通合伙) 42225 | 代理人: | 张凯 |
地址: | 430000 湖北省武汉市武汉东湖*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种网站脚本攻击的防御方法及防御系统,涉及网站安全技术领域,该防御方法包括如下步骤:S1:网站浏览器的页面元素通过自身的事件函数与网站脚本绑定;S2:页面元素的事件函数被触发时,在事件函数执行的过程中从事件函数提取事件对象,且事件函数将事件对象传递给网站脚本;S3:在网站脚本执行的过程中,判断事件对象是否具有有效的页面坐标;若具有有效的页面坐标,事件函数的触发为用户触发行为,则继续执行网站脚本;若没有页面坐标,事件函数的触发为脚本攻击,停止执行网站脚本。本发明对网站前端进行的脚本攻击进行防御,有效保护网站的核心功能。 | ||
搜索关键词: | 一种 网站 脚本 攻击 防御 方法 系统 | ||
【主权项】:
1.一种网站前端脚本攻击的防御方法,其特征在于,包括如下步骤:S1:网站浏览器的页面元素通过自身的事件函数与网站脚本绑定;S2:页面元素的事件函数被触发时,在事件函数执行的过程中从事件函数提取事件对象,且事件函数将事件对象传递给网站脚本;S3:在网站脚本执行的过程中,判断事件对象是否具有有效的页面坐标;若具有有效的页面坐标,事件函数的触发为用户触发行为,则继续执行网站脚本;若没有页面坐标,事件函数的触发为脚本攻击,停止执行网站脚本。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉斗鱼网络科技有限公司,未经武汉斗鱼网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610475548.0/,转载请声明来源钻瓜专利网。