跨站脚本攻击过程与防范策略

被引:2
作者
王永乐 [1 ]
徐书欣 [2 ]
机构
[1] 许昌市耕新信息科学研究院
[2] 不详
关键词
XSS; 攻击过程; 防范策略;
D O I
10.16140/j.cnki.1671-5330.2013.05.026
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
跨站脚本攻击与防御一直是网站攻防的重要课题,本文阐述了跨站脚本攻击的定义,根据目前对跨站脚本认识上的混乱,分析了跨站脚本攻击形成的原因及危害,对XXS的攻击原理、XSS攻击的完整过程作了全面剖析,然后针对Web程序存在着跨站脚本过滤不严的问题,从普通浏览网页的用户和Web应用开发者两个方面给出了防御跨站脚本攻击的有效策略。
引用
收藏
页码:65 / 67
页数:3
相关论文
共 5 条
[1]   Web中XSS攻击检测与防范措施 [J].
王志春 .
通化师范学院学报, 2012, 33 (08) :27-29
[2]   浅议跨站脚本攻击的检测与防护 [J].
刘杰 ;
张兴忠 .
电脑开发与应用, 2011, 24 (10) :75-76+78
[3]   跨站脚本攻击原理与防范方法研究 [J].
孙握瑜 ;
张业睿 .
内江科技, 2010, 31 (05) :140+42-140
[4]   Web跨站脚本漏洞检测工具的设计与实现 [J].
陈建青 ;
张玉清 .
计算机工程, 2010, 36 (06) :152-154+157
[5]   跨站脚本攻击技术的成因与防御 [J].
邓巍巍 .
信息网络安全, 2007, (09) :27+30-27