首页> 外国专利> Method and device for web application security using security tag

Method and device for web application security using security tag

机译:使用安全标签的web应用安全性的方法和装置

摘要

PURPOSE: A web application security method using a security tag and a device thereof are provided to take action against an web application attack in real time by verifying a parameter input value based on the security tag and using a filtering scheme. CONSTITUTION: A parameter and input value are extracted from web service request data(S30). A security tag is confirmed in the extracted parameter and input value(S32). Verification calls a verification module according to the inputted security tag and is performed(S34). The verification result is transmitted to a web server(S36). In case of a user-defined security tag, a cross-site scripting verification module, an instruction insertion verification module and a file insertion verification module are called.
机译:目的:提供一种使用安全标签的网络应用安全方法及其设备,以通过基于安全标签验证参数输入值并使用过滤方案来实时采取行动以应对网络应用攻击。构成:从Web服务请求数据中提取参数和输入值(S30)。在提取的参数和输入值中确认安全标签(S32)。验证根据输入的安全标签调用验证模块并执行(S34)。验证结果被发送到Web服务器(S36)。对于用户定义的安全标签,将调用跨站点脚本验证模块,指令插入验证模块和文件插入验证模块。

著录项

  • 公开/公告号KR101015402B1

    专利类型

  • 公开/公告日2011-02-22

    原文格式PDF

  • 申请/专利权人

    申请/专利号KR20100028094

  • 发明设计人 김태형;김종;임정욱;

    申请日2010-03-29

  • 分类号G06F21/22;G06F21;H04L12/22;

  • 国家 KR

  • 入库时间 2022-08-21 17:50:37

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号