[发明专利]一种web端防范XSS攻击的方法及系统在审
申请号: | 202111665225.5 | 申请日: | 2021-12-31 |
公开(公告)号: | CN114491531A | 公开(公告)日: | 2022-05-13 |
发明(设计)人: | 牟森;张盼;冯玉珠;佛宇航;赵建明;李真 | 申请(专利权)人: | 航天信息股份有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F16/957 |
代理公司: | 北京工信联合知识产权代理有限公司 11266 | 代理人: | 刘海蓉 |
地址: | 100195 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种web端防范XSS攻击的方法及系统。该方法包括:将React框架作为前端框架,确定DOMParser过滤原则,在HTML页面渲染时过滤XSS恶意攻击的代码;根据所述DOMParser的接口,将XML或HTML源代码从字符串解析为文档对象模型;将部分文档对象模型替换为从HTML构建的新DOM树,获取与新DOM树相应DOM子树的HTML片段;根据所述HTML片段,防范web端XSS攻击。从而,采用DOMParser过滤数据,可以自定义过滤的标签和属性,配置灵活,解析效率高,渲染速度快。利用React的特性,封装成即插即用的工具组件,方便程序内部的调用,在一处配置过滤规则可以在多处使用,在调用时只需导入该方法即可直接调用。DOMParser过滤的性能很高,使用DOMParser可以在一定程度上提升页面的加载速度,提高用户的上网体验。 | ||
搜索关键词: | 一种 web 防范 xss 攻击 方法 系统 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于航天信息股份有限公司,未经航天信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202111665225.5/,转载请声明来源钻瓜专利网。
- 上一篇:一种农牧业用节能环保秸秆处理装置
- 下一篇:一种带有监测追溯的智能电表