基于PHP的跨站脚本攻击的漏洞检测工具设计

来源 :中国人民大学 | 被引量 : 0次 | 上传用户:luocheng890924
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet技术的发展,Web应用程序越来越流行,已经成为提供在线服务的一种主要方式。与此同时,Web应用程序地位的提升也直接导致了其漏洞可能带来更为危险的安全隐患。Web应用常常利用嵌入网页中的JavaScript代码来支持客户端的动态行为,这个脚本代码就在用户的浏览器中执行。攻击者可利用该漏洞攻击应用程序的其他用户、访问其信息、代表他们执行未授权的操作,或者向其发动其他攻击。这种攻击方式就叫做跨站点脚本(Cross Site Script,简称XSS)攻击。  一般来说,XSS攻击很容易执行,却很难检测和阻止。一个原因是HTML编码方案的高度灵活性,为攻击者提供了很多可能性来绕过服务器端输入过滤器,这些过滤器本来是要阻止向信任站点注入恶意脚本。另一方面,由于如何确认一段JavaScript代码是恶意的很困难,所以也不容易提出一个客户端解决方案。现有研究文献提出了关于XSS安全的研究主要包括防御和检测,其中检测方案主要包括静态检测和动态检测两种方式。本文在前人的研究基础上,提出了一种将静态检测与动态检测结合的新式XSS漏洞检测方式。为综合两种检测方式,本文在前人的基础上对以往的静态检测与动态检测都做了相关的改进,以达到两种检测方式的优势互补。
其他文献
随着互联网的迅猛发展,企业纷纷开展电子商务活动。尽管电子商务有诸多优点,如成本节约、拓展销售渠道等,但其初期和后期成本不容忽视。实际应用中,企业电子商务系统或网站在开通
红萍是一种优质水生绿肥和饲料。为了搞好全年养萍用萍,抓好红萍春繁是重要的一环。而加速红萍春季繁殖,对于节省萍母田,提高养萍工效,扩大早稻放养面积,都有很大的意义。红
随着人力资源越来越被人们熟知和人力资源管理的深入,人力资源管理在高校图书馆管理中的应用也越来越广泛。人的作用是最积极最活跃,最具有能动性的因素。在新的信息环境下,图书
改革开放以来,我国在社会、经济、文化建设等多方面均取得了显著的成就,城市的发展正以一种前所未有的速度与规模开展着。在此背景下,产业结构的调整、经济增长模式的转变以及城
报道了含钒(Ⅳ)和钒(Ⅴ)的钨锗混合价杂多酸盐的合成、电子吸收光谱及单电子还原态的ESR谱.α—和β—[HGeV~ⅣV_2~ⅤW_9O_(40)]~(7-)的溶液ESR谱是由40余条超精细线组成的,
1975—1976年,我们用激光处理晚稻普选8号、竹农早3号和赤块矮选种子,探讨激光处理对水稻的生物学和遗传学效应,找出诱发遗传变异的最适波长、剂量和处理方法,现将试验情况
我们竹溪县广播站在搞好党的中心工作宣传报道的同时,积极扩大报道面,搜集采写社会珍闻,以丰富听众的知识与生活。一九八一年以来,我们站先后播出本县出现的“双竹”、“双
我县永隆公社自1974年在全县大搞水田化学除草的基础上,开始了棉田化学除草试验。三年来,化学除草面积逐年扩大,效果越来越好,棉花产量不断提高。1976年全公社47400亩棉田,
永福大队1976年粮食又喜获丰收,全大队2428.5亩粮地平均亩产2012斤,超过了历史最高水平。其中1800亩春粮,平均亩产379斤,比上年增产17%;2305亩早稻,平均亩产1012斤,比上年增
我所于1976—1978年连续进行了三年棉花高产栽培试验,目的是探讨棉花高产、稳产的途径及其生育规律,为我区大面积棉花高产提供科学依据。三年试验结果,亩产皮棉依次为223.6