首页> 外文会议>Information security >An Architecture for Enforcing JavaScript Randomization in Web2.0 Applications
【24h】

An Architecture for Enforcing JavaScript Randomization in Web2.0 Applications

机译:在Web2.0应用程序中强制执行JavaScript随机化的体系结构

获取原文
获取原文并翻译 | 示例

摘要

Instruction Set Randomization (ISR) is a promising technique for preventing code-injection attacks. In this paper we present a complete randomization framework for JavaScript aiming at detecting and preventing Cross-Site Scripting (XSS) attacks. RaJa randomizes JavaScript source without changing the code structure. Only JavaScript identifiers are carefully modified and the randomized code can be mixed with many other programming languages. Thus, RaJa can be practically deployed in existing web applications, which intermix server-side, client-side and markup languages.
机译:指令集随机化(ISR)是一种用于防止代码注入攻击的有前途的技术。在本文中,我们提供了一个完整的JavaScript随机框架,旨在检测和防止跨站点脚本(XSS)攻击。 RaJa在不更改代码结构的情况下随机化JavaScript源。只能仔细修改JavaScript标识符,并且可以将随机代码与许多其他编程语言混合使用。因此,RaJa实际上可以部署在现有的Web应用程序中,该Web应用程序混合了服务器端,客户端和标记语言。

著录项

  • 来源
    《Information security》|2010年|p.203-209|共7页
  • 会议地点 Boca Raton FL(US);Boca Raton FL(US)
  • 作者单位

    Institute of Computer Science,Foundation for Research and Technology - Hellas;

    Institute of Computer Science,Foundation for Research and Technology - Hellas;

    Institute of Computer Science,Foundation for Research and Technology - Hellas;

  • 会议组织
  • 原文格式 PDF
  • 正文语种 eng
  • 中图分类 安全保密;
  • 关键词

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号