- 专利标题: 一种防御文件上传漏洞的安全机制及其实施方法
- 专利标题(英): Security mechanism for defending file upload vulnerability and implementation method thereof
-
申请号: CN201811386587.9申请日: 2018-11-20
-
公开(公告)号: CN109688108A公开(公告)日: 2019-04-26
- 发明人: 孙歆 , 韩嘉佳 , 李沁园 , 秦俊宁 , 陈利跃 , 周升 , 张波 , 席泽生 , 刘镇武 , 马博林
- 申请人: 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司 , 全球能源互联网研究院有限公司
- 申请人地址: 浙江省杭州市下城区朝晖八区华电弄1号
- 专利权人: 国网浙江省电力有限公司电力科学研究院,国家电网有限公司,全球能源互联网研究院有限公司
- 当前专利权人: 国网浙江省电力有限公司电力科学研究院,国家电网有限公司,全球能源互联网研究院有限公司
- 当前专利权人地址: 浙江省杭州市下城区朝晖八区华电弄1号
- 代理机构: 浙江翔隆专利事务所
- 代理商 张建青
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; H04L29/08
摘要:
本发明公开了一种防御文件上传漏洞的安全机制及其实施方法。本发明的安全机制涉及客户端和Web应用服务器,其中,客户端上,针对浏览器进行了PHP安全插件的设计,用以保证标签化的文件能够被浏览器有效的解析执行;Web应用服务器上,除Web应用服务平台外,增加了PHP安全插件的发布平台、PHP处理程序和本地文件存储等部分,目的是从源头上阻止文件上传漏洞的运行。本发明使用了文件头标签化技术,解决了文件上传漏洞问题,消除了文件上传漏洞引发的安全威胁,在一定程度上,提高了Web应用服务系统的安全性。
公开/授权文献
- CN109688108B 一种防御文件上传漏洞的安全系统及其实施方法 公开/授权日:2021-07-06