[发明专利]一种网站防护方法、系统及装置有效
| 申请号: | 201310659048.9 | 申请日: | 2013-12-06 |
| 公开(公告)号: | CN103618734B | 公开(公告)日: | 2017-02-15 |
| 发明(设计)人: | 苏洵 | 申请(专利权)人: | 北京奇安信科技有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F17/30 |
| 代理公司: | 北京中强智尚知识产权代理有限公司11448 | 代理人: | 姜精斌 |
| 地址: | 100015 北京市朝阳区酒仙*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明提供一种网站防护方法、系统及装置,解决网站安全服务器无法有效保证应用服务器安全的问题。该方法中网站安全服务器接收到客户端发送的访问应用服务器的请求后,当该请求中携带WEB容器的私有变量时,根据自身保存的针对该应用服务器保存的具有SET方法的每个WEB容器的私有变量进行匹配,当匹配成功时,将该请求过滤,否则,将该请求发送到应用服务器。由于本发明实施例中的网站安全服务器根据请求中是否携带WEB容器的私有变量,及本地针对该应用服务器保存的具有SET方法的每个WEB容器的私有变量,从而确定是否过滤该请求,避免该请求中携带的WEB容器的私有变量执行系统命令,有效的保证了应用服务器的安全。 | ||
| 搜索关键词: | 一种 网站 防护 方法 系统 装置 | ||
【主权项】:
一种网站防护方法,其特征在于,该方法包括:网站安全服务器接收客户端发送的访问应用服务器的请求;判断该请求中是否携带WEB容器的私有变量,其中所述WEB容器的私有变量包括Tomcat内置私有变量和Jboss内置私有变量;当该请求中携带WEB容器的私有变量时,将该WEB容器的私有变量与本地针对该应用服务器保存的具有SET方法的每个WEB容器的私有变量进行匹配;当匹配成功时,将该请求过滤,否则,将该请求发送到所述应用服务器。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇安信科技有限公司,未经北京奇安信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310659048.9/,转载请声明来源钻瓜专利网。





