免受HTML共享所造成的攻击

来源 :网管员世界 | 被引量 : 0次 | 上传用户:asd123123liu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
许多Web应用程序都拥有一个文件共享特性,准许Web用户将文件上传至文件库,或从文件库中下载。被共享的文件包括HTML文件和脚本的其他文件,浏览器可能要执行这些文件。这就向大量的“跨用户攻击”打开了大门,这些攻击可能包括以前用户的攻击,甚至包括虚拟应用程序某个实例的一个用户针对同样应用程序的不同虚拟实例的攻击。这种攻击实质上是XSS攻击,但通常针对XSS的防御却无法发挥作用,因为很难清除共享文件中的有害“分子”。
其他文献
我们通常都会用一些第三方工具或者手工试来备份注册表,其实用MS Backup也能完成此工作。
目的探讨脐尿管畸形的声像图特征及临床病理学特征。方法回顾性分析8例超声诊断为脐尿管畸形的声像图特征,与临床、手术、病理结果对照并结合文献复习。结果8例患者中超声诊断
邮件服务器的稳定性对企业的日常工作起着重要的作用,如果出现故障,会对企业的正常工作产生很大影响。目前,大部分用户在使用微软公司的各种版本的操作系统,其相关产品Exchange邮
运用关节镜诊断、治疗常见风湿病.镜下观察关节囊、滑膜及软骨面,并取滑膜组织作病理活检,诊断准确率为100%.镜下进行膝关节灌洗治疗,总有效率为93.5%
目的观察甲钴胺治疗糖尿病周围神经病变的临床疗效。方法将9O例患者随机分为治疗组45例和对照组45例,两组均予以饮食控制、降血糖等治疗,治疗组予以甲钴胺治疗。观察治疗前后两
目的探讨Ⅰ期翻修术对髋关节置换术合并感染的临床治疗。方法自1999年6月-2005年10月,共治疗全髋术后感染病例18例,其中男12例,女6例;年龄39-72岁,平均46岁。18例均晚期感染。11例
CA全新版本的CA Reeovery Management恢复解决方案,协助公司简化管理、加强安全及快速恢复关键的业务数据。CA Reeovery Management包括全新版本的CA ARCserve Backup、CA XOs
用户概况:南光集团经过数十年的发展,在全国拥有12家二级企业,遍布澳门,广东、上海、北京等多个城市,并且随着集团业务的不断发展,信息化建设不断深入,澳门总部与内地各二级分公司及
目的 为探讨剖宫产术中,行子宫肌瘤剔除的可行性、安全性.方法 回顾分析131例剖宫产术中,行子宫肌瘤剔除者术中术后情况并与同期单纯子宫下段剖宫产比较,观察手术时间、术中术后出血、术后并发症、住院天数.结果 两组患者术中出血、住院天数差异均无统计学意义(P>0.05),手术时间观察组明显长于对照组(P<0.05).说明剖宫产术中行子宫肌瘤剔除是安全可行的。
在这个经济飞速发展,科技日新月异的时代,信息化已成为当今世界经济和社会发展的大趋势,一个全新的概念——面向业务发展的数据中心,“新一代企业级数据中心”应运而生。它可以让