跨站脚本风险检测方法、装置、计算机设备和存储介质
摘要:
本申请涉及一种跨站脚本风险检测方法、装置、计算机设备和存储介质。该方法包括:计算机设备通过获取目标网页的待加载的页面展示数据和待加载的页面结构脚本,通过扫描各页面结构脚本中的页面结构数据,确定页面展示数据在各页面结构脚本中对应的目标数据,若页面结构脚本中对应的目标数据的字符长度超过预设长度阈值,则输出第一提醒信息;第一提醒信息用于提醒目标网页存在XSS风险。本申请中,计算机设备对目标网页的页面结构进行扫描,检测出页面结构数据中的不受信任的数据,触发XSS风险告警,及时提醒用户和管理人员,以使管理人员快速处理整改,减少了由于人工操作失误而产生的XSS漏洞,降低了XSS的攻击风险。
0/0