基于Django的XSS防御研究与实现
跨站脚本攻击(XSS)是当前最流行的Web应用攻击方式之一,而Django作为目前比较火热的Web应用开发框架,并没有为其开发的Web应用提供有效的XSS防御功能。本文针对此问题,采用中间件,黑白名单,SBT,字符熵以及N-gram等多种技术,为Django设计了一个XSS防御组件。基于该组件分别进行了功能及性能测试,其中漏报率和误报率都低于3%,平均响应延迟5%,并能有效解决原生Django在XSS防护时过分依赖模板变量且不能适应富文本应用场景等问题,系统安全可靠。
用户评论
推荐下载
-
基于CAN的OSEKCOM规范研究与实现
基于CAN的OSEKCOM规范研究与实现 简要介绍了OSEK COM 规范和CAN 总线 技术,提出了一个基于CAN 的TH-OSEK COM通信模型和实现方案,并对该方案的应用情况做了分析和展望。
9 2020-12-31 -
基于SCA的SOA架构研究与实现
毕业论文,基于SCA的SOA架构研究与实现
34 2019-09-03 -
基于FPGA的祖冲之算法研究与实现
基于FPGA的祖冲之算法研究与实现 内容很详细 欢迎下载
30 2019-01-12 -
基于CANFD的车载BootLoader研究与实现
本文主要工作内容如下: 1. 深入研究 HIS 需求规范,明确了 Bootloader 软件各方面要求,并设计了 Bootloader 软件架构。软件分层架构中,研究 UDS 统一诊断服务和 ISO1
43 2019-01-15 -
基于FPGA的图像编码研究与实现
学位论文:基于FPGA的图像编码研究与实现
41 2019-01-16 -
基于dvb搜索模块的研究与实现
基于dvbs的搜索模块的的研究与设计 需下一特定的的浏览器哦
24 2019-03-05 -
基于Web单点登录的研究与实现
基于Web单点登录的研究与实现
29 2019-06-04 -
基于Nutch中文分词的研究与实现
作为舆情监测系统的一部分,本文的目标是基于Nutch,同时,结合目前最常用中文分词技术,根据不同的中文分词方法,实验并得出不同分词方法在性能以及使用环境上的优缺点,以此为舆情监测系统选择合适的中文分词
22 2019-05-13 -
基于Flex的RIA WebGIS研究与实现
WebGIS为GIS与internet技术融合到一起产生的新技术,但是自从出现RIA技术,WebGIS与之结合到一起,在原有基础上有了更新一步的发展。文章就是对基于Flex的RIA WebGIS研究与
14 2020-07-24 -
基于SQL Server的HIS研究与实现
针对传统的医院信息系统(Hospital Information System,HIS)极易导致医护人员工作效率降低、错误率增加、重要医学文档容易丢失以及缴费漏洞多等现状,结合信息化技术管理理念,本文
4 2021-02-17
暂无评论