一种跨站脚本攻击漏洞的修复方法、装置、设备及产品
授权
摘要

本发明提供一种跨站脚本攻击漏洞的修复方法、装置、设备及产品,涉及网络安全技术领域,该方法包括以下步骤:将待修复的网页中的内容拆分并转换成超文本标记语言元素;其中,所述待修复的网页中包含漏洞渲染结果;针对每一个被转换得到的所述超文本标记语言元素,确定其中是否包含不可信来源的数据,以及确定所述不可信来源的数据所处的上下文;基于所述上下文,生成相应的提示信息;其中,所述提示信息包含基于所述上下文,对所述不可信来源的数据进行相应的编码。本发明可以有针对性的,真正修复该跨站脚本攻击漏洞,覆盖不同的上下文情况,保证修复XSS漏洞的代码是有效的,并且在修复过程中,不会删除或变异用户输入的数据。

基本信息
专利标题 :
一种跨站脚本攻击漏洞的修复方法、装置、设备及产品
专利标题(英):
暂无
公开(公告)号 :
CN114168950A
申请号 :
CN202210127359.X
公开(公告)日 :
2022-03-11
申请日 :
2022-02-11
授权号 :
CN114168950B
授权日 :
2022-06-10
发明人 :
赵宇李哲祎张英男
申请人 :
北京仁科互动网络技术有限公司
申请人地址 :
北京市朝阳区建外大街甲6号SK大厦8层
代理机构 :
北京路浩知识产权代理有限公司
代理人 :
孟省
优先权 :
CN202210127359.X
主分类号 :
G06F21/55
IPC分类号 :
G06F21/55  G06F21/57  
IPC结构图谱
G
G部——物理
G06
计算;推算或计数
G06F
电数字数据处理
G06F21/00
防止未授权行为的保护计算机、其部件、程序或数据的安全装置
G06F21/50
监控用户、程序或设备,以维护平台完整。例如:处理器、固件或操作系统
G06F21/55
检测本地入侵或实施对策
法律状态
2022-06-10 :
授权
2022-03-29 :
实质审查的生效
IPC(主分类) : G06F 21/55
申请日 : 20220211
2022-03-11 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332