首页> 外国专利> PREVENTION OF CROSS SITE SCRIPTING ATTACKS USING AUTOMATIC GENERATION OF CONTENT SECURITY POLICY HEADERS AND SPLITTING OF CONTENT TO ENABLE CONTENT SECURITY POLICY

PREVENTION OF CROSS SITE SCRIPTING ATTACKS USING AUTOMATIC GENERATION OF CONTENT SECURITY POLICY HEADERS AND SPLITTING OF CONTENT TO ENABLE CONTENT SECURITY POLICY

机译:通过自动生成内容安全策略标头和拆分内容以启用内容安全策略来防止跨站脚本攻击

摘要

The present disclosure provides a method and system for transforming web application output that is vulnerable to XSS attacks to CSP-compliant web application output. This transformation is accomplished by parsing the output code to identify headers and script and splitting the headers and script to form CSP-compliant web application output.
机译:本公开提供了一种用于将易受XSS攻击的Web应用程序输出转换为CSP兼容Web应用程序输出的方法和系统。通过解析输出代码以识别标头和脚本,然后拆分标头和脚本以形成符合CSP的Web应用程序输出,即可完成此转换。

著录项

  • 公开/公告号US2017277892A1

    专利类型

  • 公开/公告日2017-09-28

    原文格式PDF

  • 申请/专利权人 IMMUN.IO INC.;

    申请/专利号US201515512376

  • 发明设计人 KENNY MACDERMID;

    申请日2015-09-18

  • 分类号G06F21/56;H04L29/06;

  • 国家 US

  • 入库时间 2022-08-21 13:51:32

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号