本發明涉及網絡安全領域,公開一種跨站腳本攻擊防御方法、裝置、設備及存儲介質,包括:攔截用戶訪問請求,將請求中包含的所有數據作為可疑跨站腳本攻擊數據;按照預設數據過濾規則對可疑跨站腳本攻擊數據進行過濾獲得待編碼數據;確定待編碼數據對應的函數編碼類型,并根據函數編碼類型查找對應的目標編碼規則;基于目標編碼規則對待編碼數據進行編碼操作獲得編碼數據;根據編碼數據生成并發送新的用戶訪問請求至對應服務器,由于是將所有的請求數據都作為可疑跨站腳本攻擊數據,從而能夠避免攻擊數據的漏檢,同時能夠基于目標編碼規則針對性的對攻擊數據進行編碼使其失效,有效的避免了跨站腳本攻擊的發生。
聲明:
“跨站腳本攻擊防御方法、裝置、設備及存儲介質” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)