• 热门行业
  • 装修建材
  • 家居生活
  • 餐饮食品
  • 母婴教育
  • 电脑办公
  • 服装首饰
  • 汽车工具
  • 家电数码
  • 机械化工
  • 休闲美容
返回上一页
专利状态
一种控制web系统越权访问的方法和装置
有效
专利申请进度
申请
2017-09-28
申请公布
2021-05-28
授权
2023-04-18
预估到期
2037-09-28
专利基础信息
申请号 CN202110039863.X 申请日 2017-09-28
申请公布号 CN112866228A 申请公布日 2021-05-28
授权公布号 CN112866228B 授权公告日 2023-04-18
分类号 H04L9/40
分类 电通信技术;
申请人名称 中国银联股份有限公司
申请人地址 上海市浦东新区含笑路36号
专利法律状态
  • 2023-04-18
    授权
    状态信息
    授权
  • 2021-05-28
    公布
    状态信息
    公布
摘要
本发明实施例涉及网络安全技术领域,尤其涉及一种控制web系统越权访问的方法和装置,包括:代理服务器接收服务器发送的第一响应消息;所述代理服务器判断所述第一响应消息中携带的第一参数是否属于预设规则库中配置的监控参数,若是,则对所述第一响应消息进行加密处理,并将加密后的第一响应消息发送给所述客户端。可以看出,在有代理服务器的应用场景下,若服务器发送的响应消息中携带的参数属于预设规则库中配置的监控参数,则代理服务器对服务器返回的响应消息中的参数进行加密处理,从而使得客户端的访问请求的参数具有不可猜测性、不可遍历性,因此,能够从根源上彻底杜绝web应用越权漏洞的发生。