作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
漏洞扫描报告指出,学院门户网站和招生咨询系统存在XSS漏洞和SQL注入漏洞.经分析发现问题原因是编程人员未对相关页面进行严格完整的数据验证所致.以上网站和系统均使用JSP技术开发,基于此本文使用过滤器技术,在不修改现有网页编码的情况下,过滤所有网页数据,进行了安全性相关的输入数据验证和输出数据验证,并给出了特定页面限定IP访问的方法.实践证明,这些技术和措施解决了上述漏洞问题,提升了安全性.
推荐文章
安全漏洞库设计与实现
漏洞分类
CVE
漏洞库
基于LDAP的安全漏洞发布研究与实现
LDAP
安全漏洞
CVE
活动目录
安全漏洞研究趋势分析
漏洞
研究
操作系统
一个企业网的安全漏洞状况与漏洞严重性分析
安全漏洞
应用环境
漏洞严重性
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 JSP网站安全漏洞修补方法研究与实现
来源期刊 福建电脑 学科
关键词 JSP 网站 漏洞 数据验证
年,卷(期) 2018,(4) 所属期刊栏目 基金项目论文
研究方向 页码范围 6-7
页数 2页 分类号
字数 2450字 语种 中文
DOI 10.16707/j.cnki.fjpc.2018.04.003
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 孙道贺 天津理工大学中环信息学院计算机工程系 13 7 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (2)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
JSP
网站
漏洞
数据验证
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
福建电脑
月刊
1673-2782
35-1115/TP
大16开
福州市华林邮局29号信箱
1985
chi
出版文献量(篇)
21147
总下载数(次)
86
总被引数(次)
44699
论文1v1指导