基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
从已有针对的XSS漏洞的研究显示:在所有XSS漏洞触发的位置中,Payload语句主要输出在两个地方:一个是API接口,也就是SRC属性,href属性等链接路径,其中包括script标签、iframe标签、frame标签、flash插件中SRC属性.另一个是DOM事件,主要是on*系列事件中,比如:onload事件、onclick事件等,及其他消息事件,比如框架页消息事件.针对XSS漏洞的这些特点,文章尝试从前端防御的角度,基于HTML5和JavaScript的特性,对XSS漏洞进行防御,达到跟踪恶意代码甚至拦截其执行的目的,最终建立一个基于前端预警制度的XSS防御模型.
推荐文章
基于动态污点传播模型的DOM XSS漏洞检测
DOM XSS
动态污点传播
混合驱动爬虫
函数劫持
包过滤
XSS攻击升温,Web业务安全面临更大挑战
入侵
防御产品
网络管理
XSS攻击分析与防御机制研究
XSS漏洞
XSS攻击
XSS攻击防御
发展趋势
多层导弹防御系统效能评估模型研究
导弹防御
效能评估
排队论
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 XSS前端预警防御模型
来源期刊 信息通信 学科 工学
关键词 前端 预警 API接口 DOM事件
年,卷(期) 2017,(10) 所属期刊栏目 技术创新
研究方向 页码范围 53-56
页数 4页 分类号 TP393
字数 4126字 语种 中文
DOI 10.3969/j.issn.1673-1131.2017.10.023
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 褚丽莉 辽宁工业大学电子与信息工程学院 38 75 5.0 7.0
2 崔冰清 辽宁工业大学电子与信息工程学院 4 9 1.0 3.0
3 孙国栋 辽宁工业大学电子与信息工程学院 3 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (31)
共引文献  (124)
参考文献  (10)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2006(2)
  • 参考文献(0)
  • 二级参考文献(2)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(3)
  • 参考文献(0)
  • 二级参考文献(3)
2010(3)
  • 参考文献(1)
  • 二级参考文献(2)
2011(8)
  • 参考文献(1)
  • 二级参考文献(7)
2012(3)
  • 参考文献(1)
  • 二级参考文献(2)
2013(6)
  • 参考文献(0)
  • 二级参考文献(6)
2014(8)
  • 参考文献(1)
  • 二级参考文献(7)
2015(2)
  • 参考文献(1)
  • 二级参考文献(1)
2016(3)
  • 参考文献(3)
  • 二级参考文献(0)
2017(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(1)
  • 参考文献(1)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
前端
预警
API接口
DOM事件
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息通信
月刊
1673-1131
42-1739/TN
大16开
湖北省武汉市
1987
chi
出版文献量(篇)
18968
总下载数(次)
92
总被引数(次)
34323
论文1v1指导