[發明專利]一種識別網頁中CSRFtoken元素的方法在審
| 申請號: | 201611107166.9 | 申請日: | 2016-12-06 |
| 公開(公告)號: | CN106776975A | 公開(公告)日: | 2017-05-31 |
| 發明(設計)人: | 周海嘯 | 申請(專利權)人: | 成都知道創宇信息技術有限公司 |
| 主分類號: | G06F17/30 | 分類號: | G06F17/30 |
| 代理公司: | 成都信博專利代理有限責任公司51200 | 代理人: | 張輝,崔建中 |
| 地址: | 610000 四川省成都*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 識別 網頁 csrftoken 元素 方法 | ||
1.一種識別網頁中CSRF token元素的方法,其特征在于,包括以下步驟:
步驟1:創建HTTP第一個會話,通過獲取目標頁面源代碼,檢查頁面源代碼是否存在<form>標簽,存在則進行后續步驟;
步驟2:檢索第一個會話的網頁源碼<form>標簽內是否存在input類型為hidden的表單元素,存在則進行后續步驟;
步驟3:創建HTTP第二個會話,通過獲取目標頁面源代碼,檢查頁面源代碼是否存在<form>標簽,存在則進行后續步驟;
步驟4:檢索第二個會話的網頁源碼<form>標簽內是否存在input類型為hidden的表單元素,存在則進行后續步驟;
步驟5:依次比較第一個會話和第二個會話的表單中input類型為hidden的表單元素值,若相同input參數名稱的值發生變化,則標記為疑似CSRF token值,進入后續步驟;
步驟6:計算疑似CSRF token表單元素值的萊文斯坦距離比例,若所得到的比例大于一個確定的閾值,則該參數的CSRF token隨機性不夠,做誤報處理,否則,判別該參數為CSRF token。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于成都知道創宇信息技術有限公司,未經成都知道創宇信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611107166.9/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種基于配置的大數據監控方法及裝置
- 下一篇:瀏覽對象顯示方法、裝置及設備





