基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
Web安全漏洞可分为2类,即基于Web平台和基于Web自身应用的安全漏洞。通过分析Web应用网络安全漏洞的攻击原理和攻击过程,研究了包括反射型、存储型和文档对象模型(DOM,document object model)的跨站脚本(XSS,cross site scripting)漏洞和结构化查询语言(SQL,structured query language)注入漏洞,以及会话认证管理漏洞,提出了基于3种不同漏洞的相应的防范措施。
推荐文章
网络安全漏洞扫描技术的原理与实现
网络安全扫描
漏洞库
套接字
基于网络的安全漏洞分类与扫描分析
计算机系统结构
安全漏洞分类
安全漏洞扫描
综述
网络协议
漏洞特征码
网络安全漏洞扫描技术研究
网络安全
漏洞扫描
插件
计算机网络安全漏洞分析研究
计算机
网络安全
漏洞
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于Web应用的网络安全漏洞发现与研究
来源期刊 网络与信息安全学报 学科 工学
关键词 Web应用 跨站脚本 SQL注入 会话认证管理
年,卷(期) 2016,(6) 所属期刊栏目 学术论文
研究方向 页码范围 00065-1-00065-8
页数 1页 分类号 TP309
字数 3388字 语种 中文
DOI 10.11959/j.issn.2096-109x.2016.00065
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 刘渊 江南大学数字媒体学院 235 1325 17.0 25.0
2 张晓双 江南大学数字媒体学院 3 9 2.0 3.0
3 徐依凌 江南大学数字媒体学院 2 12 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (2)
节点文献
引证文献  (4)
同被引文献  (14)
二级引证文献  (1)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
2020(3)
  • 引证文献(2)
  • 二级引证文献(1)
研究主题发展历程
节点文献
Web应用
跨站脚本
SQL注入
会话认证管理
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
网络与信息安全学报
双月刊
2096-109X
10-1366/TP
16开
北京市丰台区成寿路11号邮电出版大厦8层
2015
chi
出版文献量(篇)
525
总下载数(次)
6
总被引数(次)
1380
论文1v1指导