-
题名基于Django的XSS防御研究与实现
被引量:2
- 1
-
-
作者
韩可彧
李伟
-
机构
武汉邮电科学研究院
武汉烽火立云网络科技有限公司
-
出处
《电子设计工程》
2018年第6期38-41,47,共5页
-
文摘
跨站脚本攻击(XSS)是当前最流行的Web应用攻击方式之一,而Django作为目前比较火热的Web应用开发框架,并没有为其开发的Web应用提供有效的XSS防御功能。本文针对此问题,采用中间件,黑白名单,SBT,字符熵以及N-gram等多种技术,为Django设计了一个XSS防御组件。基于该组件分别进行了功能及性能测试,其中漏报率和误报率都低于3%,平均响应延迟5%,并能有效解决原生Django在XSS防护时过分依赖模板变量且不能适应富文本应用场景等问题,系统安全可靠。
-
关键词
跨站脚本攻击
djano
中间件
模板变量
富文本
-
Keywords
Cross site scripting (XSS)
djano
middleware
template variable
rich text
-
分类号
TN918
[电子电信—通信与信息系统]
-