[发明专利]使用网页校验码来防止任意上传文件的方法及系统有效
申请号: | 201410845383.2 | 申请日: | 2014-12-31 |
公开(公告)号: | CN105491000B | 公开(公告)日: | 2019-05-07 |
发明(设计)人: | 王聪;李柏松 | 申请(专利权)人: | 哈尔滨安天科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 150090 黑龙江省哈尔滨*** | 国省代码: | 黑龙江;23 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了使用网页校验码来防止任意上传文件的方法及系统,包括:解析具有上传功能的网站,为具有上传功能的页面进行编号,将编号作为校验码并隐藏在代码中,当有文件上传时,通过网站的校验功能来判断待上传文件是否符合上传规则,并进行相应的操作。本发明弥补了目前上传漏洞的网络校验多数采用扩展名校验,且黑客可以通过修改扩展名校验文件和利用解析漏洞等多种方式绕过限制的不足。本发明可有效判断待上传文件的合法性,防止了网站任意上传文件的行为,维护了网络信息安全。 | ||
搜索关键词: | 使用 网页 校验码 防止 任意 上传 文件 方法 系统 | ||
【主权项】:
1.使用网页校验码来防止恶意上传文件的方法,其特征在于,包括:解析网站,得到网站分层结构,将网站表示成无限树状列表;按照网页在无限树状列表中的位置,对具有上传功能的网页进行编号,将编号作为网页的校验码,并隐藏在网页源码中;上传文件时,将所要上传的网页的校验码写入待上传文件代码中;网站接收待上传文件,并进行校验,若校验成功,则将待上传文件上传至其校验码对应的网页;若校验失败,则不进行上传,并提示上传者;所述网站接收待上传文件,并进行校验,若校验成功,则将待上传文件上传至其校验码对应的网页;若校验失败,则不进行上传,并提示上传者,具体包括:网站判断待上传文件是否有校验码提交,若没有,则不进行上传,并提示上传者;若有,则判断校验码是否与已有的网页校验码匹配,若不匹配,则不进行上传,并提示上传者;若匹配,则判断校验码是否有重复,若有,则提示上传者对待上传文件进行分次上传;若没有重复,则将待上传文件上传至其校验码对应的网页。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于哈尔滨安天科技股份有限公司,未经哈尔滨安天科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410845383.2/,转载请声明来源钻瓜专利网。
- 上一篇:强化烃采收的方法和组合物
- 下一篇:控制玻璃板张力的牵引辊装置及方法