首页> 外文会议>International Conference on Information Security >An Architecture for Enforcing JavaScript Randomization in Web2.0 Applications
【24h】

An Architecture for Enforcing JavaScript Randomization in Web2.0 Applications

机译:用于在Web2.0应用程序中强制执行JavaScript随机化的架构

获取原文

摘要

Instruction Set Randomization (ISR) is a promising technique for preventing code-injection attacks. In this paper we present a complete randomization framework for JavaScript aiming at detecting and preventing Cross-Site Scripting (XSS) attacks. RaJa randomizes JavaScript source without changing the code structure. Only JavaScript identifiers are carefully modified and the randomized code can be mixed with many other programming languages. Thus, RaJa can be practically deployed in existing web applications, which intermix server-side, client-side and markup languages.
机译:指令集随机化(ISR)是一种用于防止码注射攻击的有希望的技术。在本文中,我们为JavaScript提供了一个完整的随机化框架,旨在检测和防止跨站点脚本(XSS)攻击。 Raja随机化JavaScript源而不更改代码结构。只有仔细修改JavaScript标识符,随机代码可以与许多其他编程语言混合。因此,RAJA实际上可以在现有的Web应用程序中部署,该Web应用程序中的Intermix服务器端,客户端和标记语言。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号