杭州乒乓智能技术有限公司 访客留言 申请认证

信用网址: 124527361.11315.com   

有限责任公司(外商投资企业法人独资) 成立历史第10 

跨站脚本攻击的防御方法、装置、存储介质和服务器【异议或纠错】

档案编号: CQ-591-3113-1344
档案文号:
专利权人: 申请人 
发布时间: 发布时间 
档案分类: 专利权 
分 类 号: 第G06F21/55;H04L9/40类
授权状态: 已授权
档案内容: 本申请公开了一种跨站脚本攻击的防御方法、装置、存储介质和服务器,基于第一用户上传的富文本信息作为网页内容,并将富文本信息的唯一编号作为网址的文件名,生成子页面。基于用于加载子页面iframe标签作为网页内容,并将唯一编号作为网址的文件名,生成满足预设条件的父页面。在接收到第二用户通过浏览器发送的访问请求后,向浏览器发送父页面,使得浏览器执行父页面中的iframe标签,得到富文本信息,并通过预设界面向第二用户展示富文本信息。受限于浏览器的同源策略,保证子页面中的富文本信息不会影响到父页面,从而在确保用户上传的富文本信息均可正常展示给其他客户观看的情况下,有效防御XSS攻击,显著提高了用户体验。
附件下载:  (原始资料备查)

相关专利信息信息

评论

您需要登录后才可以发表评论,请 登录注册

打分

说明:
一、所有信息力求客观、真实:以上信息由全国各级政府职能部门、各行业协会(社团组织)、金融机构、主流媒体、信息主体或实名制下的广大消费者(包括交易对方、员工等)客观提供,不含有本征信平台的任何主观评价;
二、信息异议机制:欢迎大家对有异议的信息及时提出,我们将按照《绿盾全国企业征信管理办法》规定对异议进行核实、修正,确保客观、公平;
三、尊重发布者权益,永不"删贴":对于符合国家法律、法规和本征信平台规定的每一条信息,都将客观记录于企业信用档案,参与信用分值计算,并长期保存。

分享到:
绿盾在线
×
=合作留言=
绿盾业务合作
×
  • 马先生
    15652211315
  • 黄先生
    15652011315