[发明专利]一种隐藏表单防护方法、装置、服务器和网购平台在审
申请号: | 201410797127.0 | 申请日: | 2014-12-19 |
公开(公告)号: | CN104486342A | 公开(公告)日: | 2015-04-01 |
发明(设计)人: | 奚道通;韩锋;刘金鑫 | 申请(专利权)人: | 山东中创软件商用中间件股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王宝筠 |
地址: | 250014 山东省*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 隐藏 表单 防护 方法 装置 服务器 平台 | ||
1.一种隐藏表单的防护方法,其特征在于,包括:
获取客户端的特征信息和隐藏表单的原始值;
根据所述特征信息和所述隐藏表单的原始值知生成相对应的第一HASH值;
利用所述第一HASH值替换所述隐藏表单的原始值,并发送至客户端;
接收客户端的反馈信息,判断所述反馈信息是否包含HASH值,若是,则将所述HASH值作为第二HASH值与所述第一HASH值进行比较;
若所述第二HASH值与所述第一HASH值相同,则响应客户端的访问请求。
2.根据权利要求1所述的方法,其特征在于,所述判断所述反馈信息是否包含HASH值,之后还包括:
若否,则拒绝所述客户端的访问请求。
3.根据权利要求1所述的方法,其特征在于,所述将所述HASH值作为第二HASH值与所述第一HASH值进行比较,之后还包括:
若所述第二HASH值与所述第一HASH值不相同,则拒绝客户端的访问请求。
4.根据权利要求1所述的方法,其特征在于,所述获取客户端的特征信息,包括:获取客户端的IP信息。
5.一种隐藏表单的防护装置,其特征在于,包括:
信息采集单元,用于获取客户端的特征信息和隐藏表单的原始值;
HASH值生成单元,用于根据所述特征信息和所述隐藏表单的原始值知生成相对应的第一HASH值;
替换单元,用于利用所述第一HASH值替换所述隐藏表单的原始值,并发送至客户端;
判断单元,用于接收客户端的反馈信息,判断所述反馈信息是否包含HASH值;
比较单元,用于当所述反馈信息中包含HASH值时,则将所述HASH值作为第二HASH值与所述第一HASH值进行比较;
响应单元,用于当所述第二HASH值与所述第一HASH值相同,则响应客户端的访问请求。
6.根据权利要求5所述的装置,其特征在于,所述响应单元还用于当所述反馈信息中不包含HASH值时,拒绝所述客户端的访问请求。
7.根据权利要求5所述的装置,其特征在于,所述响应单元还用于当所述第二HASH值与所述第一HASH值不相同,拒绝客户端的访问请求。
8.根据权利要求5所述的装置,其特征在于,所述特征信息包括客户端的IP信息。
9.一种服务器,其特征在于,包括权利要求1至权利要求7任意权利要求所述的装置。
10.一种网购平台,其特征在于,包括权利要求8所述的服务器。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东中创软件商用中间件股份有限公司,未经山东中创软件商用中间件股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410797127.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种安全找回密码的方法
- 下一篇:建立连接的方法、装置及系统