Web应用程序客户端恶意代码技术研究与进展

被引:8
作者
黄玮
崔宝江
胡正名
机构
[1] 北京邮电大学
关键词
Web应用程序安全; 恶意代码; 蠕虫; JavaScript恶意代码; XSS; CSRF; Web浏览器安全;
D O I
暂无
中图分类号
TP393.09 [];
学科分类号
080402 ;
摘要
随着Web应用程序特别是Web2.0应用的日益广泛,针对Web应用程序的恶意代码开始大肆传播,成为网络安全的重大威胁。本文首先介绍了目前Web应用程序面临的威胁状况,然后讨论了Web应用程序客户端恶意代码技术以及Web浏览器的漏洞研究和利用技术,最后对Web应用程序客户端恶意代码技术的发展趋势进行了展望,并给出了Web应用程序客户端安全的加固策略。
引用
收藏
页码:72 / 79
页数:8
相关论文
共 3 条
  • [1] http://mailbucket.org .
  • [2] Mitigating Cross-site Scripting With HTTP-only Cookies .2 http://msdn.microsoft.com/en-us/library/ ms533046.aspx .
  • [3] W3C.Document Object Model .2 http://www.w3.org/DOM .