针对基于编码的跨站脚本攻击分析及防范方法

来源 :小型微型计算机系统 | 被引量 : 0次 | 上传用户:ceshi110
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Web应用的快速发展,跨站脚本攻击事件迅猛增加,其攻击技术也在不断更新变化,出现一些特殊的高级攻击方法,其中基于编码的跨站脚本攻击就是其中之一.本文针对二进制和N元字母表两种常见的基于编码的跨站脚本攻击进行了深入分析,在已有客户端跨站脚本攻击检测技术的基础上,给出了一种动态访问控制的防范方法,弥补了现有针对此类攻击的防范方案缺乏实用性的不足,并通过实验验证了此方法的有效性和实用性.
其他文献
文章分析了实施造价管理的必要性与可行性,阐述了我国工程造价存在的问题,并提出了造价管理中各阶段采用的管理方法,具有一定的指导意义.
选用720只55周龄健康的海兰蛋鸡.随机分成4个处理,每个处理6个重复,每个重复30只蛋鸡.对照组饲喂基础日粮.在基础日粮中添加0.015%土霉素为试验1组,在基础日粮添加0.1%中草药
随者人们对城市环境要求的日益提高,作为城市空间组成部分的道路,除满足交通功能,还应考虑城市景观的要求,我们试图从道路景观绿化的作用,注意的问题,及道路景观绿化中常用园
简约化蜂群饲养技术主要包括蜂群双王饲养技术、整箱或半箱加脾技术以及蜂箱快速固定转运技术.以越冬结束后健康的意大利蜜蜂(Apis mellifera ligustica)为材料,研究了蜂群双
将逆概率加权法和推广的逆概率加权法用于缺失数据下估计方程经验似然推断中,得到两种参数估计的渐近性质.同时可以得到两种方法所对应的估计方程是无偏的,相应的经验似然统
网络编码技术可以显著提高无线Mesh网的传输性能.为此,提出一个在组播通信中基于网络编码的无线Mesh网低时延传输路由.文中引入了关键节点和超关键节点的概念和相应的选取算
通过对软件动态保护的研究,提出了应用变形引擎实现的软件动态保护方法.将待保护软件的重要代码片段从软件中删除,利用自修改变形技术构造这些重要代码片段的变形引擎,在软件
以数据为中心的存储是无线传感器网络一个热门的研究领域,包含了数据传播、数据存储和数据查询.地理路由协议GPSR(Greedy Perimeter Stateless Routing)是一种应用在数据为中
降低网络能耗、延长网络生存时间是无线传感器网络设计的重要目标.在分析现有主要成簇算法的基础上,提出一种基于能量密度的无线传感器网络能量预测成簇算法EPCBD(energy pre
分析了EPC网络中ONS查询过程,指出现有过程在身份认证、消息机密性和完整性等方面存在安全缺陷.提出了一种可证明安全的ONS查询方案,引入对称密码和消息认证码等技术,实现ONS服务器之间的双向认证和安全密钥分发,从而有效保护ONS服务器之间消息传递的机密性和完整性.利用安全协议形式化分析工具Canetti-Krawczyk模型进行了安全性分析,分析表明该方案是可证明安全的.同时,性能对比分析表明该