首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

XSS攻击防御方法及相关设备 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

申请/专利权人:花瓣云科技有限公司

摘要:本申请提供一种XSS攻击防御方法,应用于电子设备,所述方法包括:获取多个网站用于XSS攻击防御的端侧XSS安全策略;将获取的端侧XSS安全策略配置在电子设备中;向网页服务器发送网页的访问请求;接收网页服务器返回的网页数据;若请求的网页的URL在电子设备配置的端侧XSS安全策略中,根据请求的网页的URL对应的端侧XSS安全策略和网页数据对网页进行渲染。本申请可以提高XSS攻击防御的可靠性,避免用户受到XSS攻击。

主权项:1.一种跨站脚本XSS攻击防御方法,应用于电子设备,其特征在于,所述方法包括:从策略服务器获取多个网站用于XSS攻击防御的XSS安全规则,每个XSS安全规则包括一个网站对应的URL和至少一个端侧XSS安全策略,所述URL对应至少一个端侧XSS安全策略;将获取的所述端侧XSS安全策略配置在所述电子设备中;向网页服务器发送网页的访问请求;接收所述网页服务器返回的网页数据;若请求的网页的URL在所述电子设备配置的端侧XSS安全策略中,根据所述请求的网页的URL对应的端侧XSS安全策略和所述网页数据对所述网页进行渲染;其中,所述XSS安全规则的数据格式为:rule::=url″:″policy″;″[policy″;″]其中,rule表示XSS安全规则,policy表示端侧XSS安全策略,policy的数据格式为:policy::=″CSP″Content-Security-Policy|″OSP″other其中,″CSP″表示内容安全策略,″OSP″表示其他安全策略。

全文数据:

权利要求:

百度查询: 花瓣云科技有限公司 XSS攻击防御方法及相关设备

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。