[发明专利]一种防止注入攻击的方法、客户端、服务器和系统有效
申请号: | 201510745576.5 | 申请日: | 2015-11-05 |
公开(公告)号: | CN105306473B | 公开(公告)日: | 2018-06-22 |
发明(设计)人: | 郭军 | 申请(专利权)人: | 北京奇虎科技有限公司;奇智软件(北京)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京市隆安律师事务所 11323 | 代理人: | 权鲜枝;何立春 |
地址: | 100088 北京市西城区新*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种防止注入攻击的方法、客户端、服务器和系统。其中应用于客户端的方法包括:从待发送给服务器的原始HTTP请求中截取URL参数;将截取的URL参数和指定信息一起通过预设的加密算法进行处理,得到防注入信息;其中,所述指定信息包括:预先约定的密钥;将所述防注入信息添加到所述原始HTTP请求中得到最终的HTTP请求;将所述最终的HTTP请求发给服务器。依据上述方案,若HTTP请求被劫持时,攻击方向劫持到的HTTP请求中注入信息得到的伪装请求无法得到服务器的响应,避免了服务器被攻击方发送的伪装请求所欺骗,可以有效地应对刷分、骗单等攻击,采取的技术手段易于实施,效果显著。 | ||
搜索关键词: | 服务器 攻击 客户端 截取 伪装 劫持 技术手段 加密算法 信息添加 预先约定 有效地 密钥 预设 发送 响应 客户 应用 | ||
【主权项】:
1.一种防止注入攻击的方法,应用于客户端,其中,该方法包括:从待发送给服务器的原始HTTP请求中截取URL参数;将截取的URL参数和指定信息一起通过预设的加密算法进行处理,得到防注入信息;其中,所述指定信息包括:预先约定的密钥;将所述防注入信息添加到所述原始HTTP请求中得到最终的HTTP请求;将所述最终的HTTP请求发给服务器。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇虎科技有限公司;奇智软件(北京)有限公司,未经北京奇虎科技有限公司;奇智软件(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510745576.5/,转载请声明来源钻瓜专利网。