|
|
基于XSS框架机制的Web应用程序语境安全性研究 |
何 旭 |
达州职业技术学院, 四川 达州 |
|
何 旭 |
达州职业技术学院, 四川 达州 |
|
摘要 分析了XSS过滤抽象框架提供的安全性和应用程序语境相关性,也分析了Web浏览器的新模式、特点及XSS语境过滤.优化了Web框架模型,Web浏览器详细描述内部组织的模式来解释XSS清除的方法及其内部结构的相互作用.研究了服务器端执行的威胁过滤通过浏览器的内容解析到DOM过程而被有效地撤消的XSS漏洞.提出了非信任性数据需要以不同的方式根据其语境在HTML文档中被过滤,自动清除可以安全地在一个语境中使用的威胁清除功能而在另一个语境中使用是不安全的,自动过滤必须与语境相关的.
|
|
收稿日期: 2015-01-25
|
[1] |
张 桓 毓. 高考数学实战教学[J]. , 2016, 55(5): 0-0. |
[2] |
王 志 斌. 抛物线焦点弦的性质[J]. , 2016, 55(5): 0-0. |
[3] |
成 卫 东. 论高中数学直觉思维能力[J]. , 2016, 55(5): 0-0. |
[4] |
李 春 平. 高中数学概念课教学[J]. , 2016, 55(5): 0-0. |
[5] |
刘 勇. 如何提高高中数学学习效率[J]. , 2016, 55(5): 0-0. |
[6] |
王 二 虎. 高中生数学思维障碍的成因及突破[J]. , 2016, 55(5): 0-0. |
[7] |
王 俊 辉. 高中数学教学反思[J]. , 2016, 55(5): 0-0. |
[8] |
廖 润 生. 中学数学教学思考[J]. , 2016, 55(5): 0-0. |
[9] |
任 启 胜. 解析一次函数[J]. , 2016, 55(5): 0-0. |
[10] |
廖 润 生. 常见数学题型教学策略[J]. , 2016, 55(5): 0-0. |
[11] |
黄 梅 容. 如何培养小学生学习科学的兴趣[J]. , 2016, 55(5): 0-0. |
[12] |
陈 永. 论小学生数学思维能力[J]. , 2016, 55(5): 0-0. |
[13] |
黄 文 锋. 小学数学语言训练方法[J]. , 2016, 55(5): 0-0. |
[14] |
李 芳. 如何培养小学低年级学生的数学语言表达能力[J]. , 2016, 55(5): 0-0. |
[15] |
谭 玲 玲. 如何培养小学低段学生的数学学习习惯[J]. , 2016, 55(5): 0-0. |
|
|
|
|