摘要:Web2.0的发展不断引发脚本安全问题,严格的客户端代码过滤技术并不能完全杜绝跨站脚本攻击问题,由跨站漏洞导致的实时会话劫持攻击弱化了客户端脚本限制安全机制并导致严重的用户数据泄露问题。分析了基于Javascript蠕虫的实时会话劫持攻击技术原理,根据其关键枝术点有针对性地提出了综合防范机制。
分类:期刊> 自然科学与工程技术> 信息科技> 计算机软件及计算机应用
收录:知网收录(中) > 维普收录(中) > 万方收录(中) > 国家图书馆馆藏 > 上海图书馆馆藏
关键词:avascript蠕虫 xss 实时会话劫持
注:因版权方要求,不能公开全文,如需全文,请咨询杂志社