期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于Django的XSS防御研究与实现 被引量:2
1
作者 韩可彧 李伟 《电子设计工程》 2018年第6期38-41,47,共5页
跨站脚本攻击(XSS)是当前最流行的Web应用攻击方式之一,而Django作为目前比较火热的Web应用开发框架,并没有为其开发的Web应用提供有效的XSS防御功能。本文针对此问题,采用中间件,黑白名单,SBT,字符熵以及N-gram等多种技术,为Django设... 跨站脚本攻击(XSS)是当前最流行的Web应用攻击方式之一,而Django作为目前比较火热的Web应用开发框架,并没有为其开发的Web应用提供有效的XSS防御功能。本文针对此问题,采用中间件,黑白名单,SBT,字符熵以及N-gram等多种技术,为Django设计了一个XSS防御组件。基于该组件分别进行了功能及性能测试,其中漏报率和误报率都低于3%,平均响应延迟5%,并能有效解决原生Django在XSS防护时过分依赖模板变量且不能适应富文本应用场景等问题,系统安全可靠。 展开更多
关键词 跨站脚本攻击 Djano 中间件 模板变量 富文本
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部