首页 期刊 中国电子商情·基础电子 一种新型的基于Taint技术的跨站脚本攻击阻滞方法 【正文】

一种新型的基于Taint技术的跨站脚本攻击阻滞方法

作者:方一 南京大学计算机软件新技术国家重点实验室 南京210093 南京大学计算机科学与技术系 南京210093
跨站脚本攻击   浏览器实现惯例   taint   不可信内容   执行干扰  

摘要:本文通过利用浏览器的通用实现惯例以及脚本执行条件的研究,结合传统的Taint技术,从对不可信内容进行执行干扰的角度入手,探索了一种基于服务器端的对抗XSS脚本攻击的新的方法,该方法能够有效的防御已知和未知的XSS攻击形式,而且实验证明在性能上也比较令人满意。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

学术咨询 免费咨询 杂志订阅