HI,欢迎来到学术之家,发表咨询:400-888-7501  订阅咨询:400-888-7502  股权代码  102064
0

免受HTML共享所造成的攻击

作者:赵长林html文件文件共享攻击web应用程序文件上传共享文件用户文件包

摘要:许多Web应用程序都拥有一个文件共享特性,准许Web用户将文件上传至文件库,或从文件库中下载。被共享的文件包括HTML文件和脚本的其他文件,浏览器可能要执行这些文件。这就向大量的“跨用户攻击”打开了大门,这些攻击可能包括以前用户的攻击,甚至包括虚拟应用程序某个实例的一个用户针对同样应用程序的不同虚拟实例的攻击。这种攻击实质上是XSS攻击,但通常针对XSS的防御却无法发挥作用,因为很难清除共享文件中的有害“分子”。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

网络安全和信息化

《网络安全和信息化》(月刊)创刊于2016年,由中华人民共和国工业和信息化部主管,中国电子信息产业发展研究院;赛迪工业和信息化研究院(集团)有限公司主办,CN刊号为:10-1416/TN,自创刊以来,颇受业界和广大读者的关注和好评。 杂志社联系方式:010-88558043;netadmin@365master.com。

杂志详情