[發(fā)明專利]一種基于從服務(wù)器端到客戶端字符轉(zhuǎn)換的網(wǎng)站防護(hù)方法有效
| 申請(qǐng)?zhí)枺?/td> | 201410342933.9 | 申請(qǐng)日: | 2014-07-17 |
| 公開(kāi)(公告)號(hào): | CN104079583A | 公開(kāi)(公告)日: | 2014-10-01 |
| 發(fā)明(設(shè)計(jì))人: | 楊謙 | 申請(qǐng)(專利權(quán))人: | 南京銥迅信息技術(shù)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 南京蘇高專利商標(biāo)事務(wù)所(普通合伙) 32204 | 代理人: | 李玉平 |
| 地址: | 210012 江蘇省南京市*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 服務(wù)器端 客戶端 字符 轉(zhuǎn)換 網(wǎng)站 防護(hù) 方法 | ||
1.?一種基于從服務(wù)器端到客戶端字符轉(zhuǎn)換的網(wǎng)站防護(hù)方法,其特征在于:當(dāng)用戶訪問(wèn)網(wǎng)站網(wǎng)頁(yè)時(shí)或當(dāng)管理員后臺(tái)進(jìn)行頁(yè)面管理時(shí)或管理員增加用戶頁(yè)面時(shí),先將用戶或管理員請(qǐng)求或增加的網(wǎng)頁(yè)URL進(jìn)行字符轉(zhuǎn)換,并將轉(zhuǎn)換后的網(wǎng)頁(yè)URL返回給用戶,用戶通過(guò)訪問(wèn)轉(zhuǎn)換后的網(wǎng)頁(yè)URL訪問(wèn)網(wǎng)頁(yè)或增加用戶頁(yè)面時(shí),再將轉(zhuǎn)換后的網(wǎng)頁(yè)URL進(jìn)行字符轉(zhuǎn)換,轉(zhuǎn)換成原始網(wǎng)頁(yè)URL。
2.?如權(quán)利要求1所述的基于從服務(wù)器端到客戶端字符轉(zhuǎn)換的網(wǎng)站防護(hù)方法,其特征在于:當(dāng)用戶訪問(wèn)網(wǎng)站網(wǎng)頁(yè)時(shí),網(wǎng)站服務(wù)器返回用戶請(qǐng)求的網(wǎng)頁(yè)的URL,對(duì)返回的URL進(jìn)行字符轉(zhuǎn)換,將轉(zhuǎn)換后的URL返回給用戶,用戶通過(guò)轉(zhuǎn)換后的URL訪問(wèn)請(qǐng)求的網(wǎng)站網(wǎng)頁(yè)時(shí),再將轉(zhuǎn)換后的URL經(jīng)過(guò)字符轉(zhuǎn)換,轉(zhuǎn)換成原始的URL到達(dá)服務(wù)器;用戶即可訪問(wèn)成功。
3.?如權(quán)利要求1所述的基于從服務(wù)器端到客戶端字符轉(zhuǎn)換的網(wǎng)站防護(hù)方法,其特征在于:當(dāng)管理員后臺(tái)進(jìn)行頁(yè)面管理時(shí),需對(duì)后臺(tái)管理頁(yè)面的路徑進(jìn)行字符轉(zhuǎn)換,通過(guò)轉(zhuǎn)換后的路徑訪問(wèn)后臺(tái)管理頁(yè)面時(shí),再將轉(zhuǎn)換后的路徑經(jīng)過(guò)字符轉(zhuǎn)換,轉(zhuǎn)換成原始路徑訪問(wèn)管理頁(yè)面;黑客想通過(guò)暴力破解的方式打開(kāi)后臺(tái)管理頁(yè)面則不可能成功。
4.?如權(quán)利要求1所述的基于從服務(wù)器端到客戶端字符轉(zhuǎn)換的網(wǎng)站防護(hù)方法,其特征在于:當(dāng)管理員增加用戶頁(yè)面時(shí),需對(duì)增加用戶頁(yè)面的路徑進(jìn)行字符轉(zhuǎn)換,轉(zhuǎn)換成含有特殊字符的路徑,到達(dá)服務(wù)器時(shí),再將含有特殊字符的路徑通過(guò)字符轉(zhuǎn)換還原成原始增加用戶頁(yè)面的路徑,增加用戶成功,黑客進(jìn)行跨站攻擊則不可能成功。
5.?如權(quán)利要求1-4任一項(xiàng)所述的基于從服務(wù)器端到客戶端字符轉(zhuǎn)換的網(wǎng)站防護(hù)方法,其特征在于:所述字符轉(zhuǎn)換的操作有服務(wù)器端與客戶端之間的安全設(shè)備操作。
6.?如權(quán)利要求5所述的基于從服務(wù)器端到客戶端字符轉(zhuǎn)換的網(wǎng)站防護(hù)方法,其特征在于:對(duì)返回的URL進(jìn)行字符轉(zhuǎn)換時(shí),可對(duì)URL所有字符串進(jìn)行字符轉(zhuǎn)換或僅對(duì)關(guān)鍵字段進(jìn)行字符轉(zhuǎn)換。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于南京銥迅信息技術(shù)有限公司,未經(jīng)南京銥迅信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410342933.9/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:醫(yī)用高分子生物縫合線
- 下一篇:一種治療灰指甲的中藥配方及其制備方法





