防御代码注入式攻击的字面值污染方法

来源 :计算机研究与发展 | 被引量 : 0次 | 上传用户:whywhy_why
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前几乎所有的Web应用程序都面临着诸如跨站脚本(XSS)和SQL注入等代码注入式攻击的威胁,这种威胁源自于程序对用户输入缺乏验证和过滤,导致恶意输入可作为数据库查询或页面中的脚本而执行,从而破坏网站的数据完整性,泄露用户隐私.为了增强应用程序对此类攻击的抵抗性,提出一种针对Web程序的字面值污染方法,该方法能够对代码注入式攻击给予高效的防御且十分易于部署.此方案通过强化服务器端脚本配合可自定义的安全过滤策略,达到对此类攻击的完全免疫.尽管需要对Web应用程序进行插桩等修改,但该过程是完全自动化和正确的,
其他文献
当前,在OLTP数据库的应用场景中,事务通常由一些简单的查询构成,尤其是大量存在的基于主键的读写事务.在这种应用场景下,逻辑锁能够避免复杂的逻辑判定,通过基于简单比较的语义封锁
网络服务质量是一个日益发展的计算机网络新应用领域。文章在比较当前三种网络服务质量模型的基础之上提出了一个可行的网络服务质量系统。
根据当前我国经济和经济体制改革的客观现实,为了使我国的改革不断向深层拓展,真正搞活大中型企业,必须紧紧抓住经济环境较之过去宽松的有利时机,加大市场改革的力度。一深化
党的十一届三中全会以来,我国的个体私营经济有了长足的发展。玉林地区1991年个体私营企业达157150家,总收入达29.51亿元,比1978年增长了近十倍。但是,我们也应该看到,长期以
复合事件处理通过分析多个事件类型实例之间的关系以产生对应用感兴趣的复合事件.事件处理中已有的时间模型或者使用点时间戳建模原子和复合事件,或者定义的复合事件时间戳考虑
文章列举建设施工阶段中五种不规范行为,针对这些行为提出相应的处理办法。
加强宏观调控与抓住机遇、加快发展雷宇编者按:本文是广西自治区副主席雷宇去年11月5日在区党校讲课的第二、三部分内容,是根据录音整理而成,现经作者同意在本刊发表,以飨读者。一、
利用基于IPv6的流媒体技术进行现代远程教育,可以弥补现存远程教学中存在的缺陷和问题,获得更好的学习效果。文章通过分析流媒体技术的特点,针对流媒体技术在现代远程教育的
该文描述了教育部所批准的教育改革立项《BASE方案》的后续研究:BASE英语句型训练课件的应用研究。研究结果表明,该课件简便易行,能够辅助学生学习英语口语;应该向学生阐明反
随着社会经济的发展,城市排水管网系统的规模越来越大,逐步发展为一个复杂的大规模管网系统。如何设计和维护这样庞大的排水管网系统,不仅从根本上影响着管网系统的投资及维