[发明专利]一种针对跨站脚本攻击的防御方法及装置在审
申请号: | 202010771254.9 | 申请日: | 2020-08-04 |
公开(公告)号: | CN111898128A | 公开(公告)日: | 2020-11-06 |
发明(设计)人: | 王忠儒;余伟强;姜海 | 申请(专利权)人: | 北京丁牛科技有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F16/955 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 张静 |
地址: | 100081 北京市海淀区中关村*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请提供了一种针对跨站脚本攻击的防御方法及装置,该方法通过获取对浏览器中信息进行前端过滤、Nginx过滤及后端过滤后得到的信息,在该信息中存在攻击者劫持JavaScript内置函数的代码时,对JavaScript内置函数进行劫持,将所述JavaScript内置函数中的恶意代码删除,并植入劫持代码,增强对跨站脚本攻击的防御。并且,在植入劫持代码之后,按照JavaScript内置函数的原生格式,向浏览器反馈植入劫持代码的JavaScript内置函数,降低攻击者发现JavaScript内置函数被劫持的概率,避免攻击者绕开劫持,进一步增强防御。 | ||
搜索关键词: | 一种 针对 脚本 攻击 防御 方法 装置 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京丁牛科技有限公司,未经北京丁牛科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202010771254.9/,转载请声明来源钻瓜专利网。
- 上一篇:一种并联式双缸
- 下一篇:同步碎石封层碎石撒布量和沥青洒布量检测方法及系统