Web应用程序下XSS漏洞攻击与防御研究  

On the attack and defence of XSS vulnerabilities under the web application

在线阅读下载全文

作  者:白会肖[1] 

机构地区:[1]石家庄职业技术学院信息工程系,河北石家庄050081

出  处:《石家庄职业技术学院学报》2012年第6期41-43,共3页Journal of Shijiazhuang College of Applied Technology

摘  要:Web应用程序下XSS漏洞分为存储式漏洞、反射式漏洞及基于DOM的漏洞,主要攻击方式为CSRF攻击、窃取Cookie会话和客户端代理攻击.从服务器端和客户端两个角度提出了XSS漏洞的防御措施,为开发人员及用户提供安全防范经验.The web-based XSS vulnerabilities are usually in the form of storages,reflections and DOM bases,that are viable to the CSRF attacks, theft of the cookie sessions and client proxy attacks. This paper provides with the measures against XSS vulnerabilities for servers and clients.

关 键 词:WEB应用程序 XSS攻击 安全防御 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象