解决web应用复合中UI样式冲突的方法和装置

    公开(公告)号:CN101777048B

    公开(公告)日:2013-04-03

    申请号:CN200910002661.7

    申请日:2009-01-14

    CPC classification number: G06F8/71 G06F8/38 G06F9/44536 G06F9/44552

    Abstract: 本发明提供了一种用于解决web应用复合中的UI样式冲突的方法和装置,该方法包括:检测web复合页中引用重复的UI样式定义的页元素;确定该页元素在其所来自的导入窗件或本地页中所引用的UI样式定义;以及在所述web复合页中将该页元素与所确定的相应的UI样式定义相关联,从而纠正UI样式冲突。这是一种能有效地解决web应用复合中的UI样式冲突的运行解决方案,不是代码侵入式的,克服了不同厂商/提供商的不同标准的限制,遵守了例如CSS的UI样式标准的级联性质,不会增加网页大小,并便利了UI样式定义的改变。

    安全提交请求的装置和方法、安全处理请求的装置和方法

    公开(公告)号:CN101594343B

    公开(公告)日:2013-01-23

    申请号:CN200810111012.6

    申请日:2008-05-29

    CPC classification number: H04L63/068 H04L63/1441

    Abstract: 本发明的实施例公开了安全提交请求的装置和方法,以及安全处理请求的装置和方法。根据本发明实施例的安全提交请求的装置包括请求预提交组件和请求确认组件,其中请求预提交组件被配置成将带有唯一标识符的请求发送到服务器,并将包含请求的唯一标识符和请求描述的告警消息发送到请求确认组件;以及请求确认组件包含不能被客户端中的其它组件访问的密钥,并被配置成响应于告警消息弹出显示有请求描述的请求确认窗口,并响应于确认了请求是合法请求,至少利用密钥和唯一标识符生成与请求相关联的请求确认消息,并将其发送到服务器。通过本发明实施例的技术方案,可以有效地阻止XSS和CSRF的组合攻击,从而增强Web应用的安全性。

    用于创建模型数据的方法及系统

    公开(公告)号:CN102436674A

    公开(公告)日:2012-05-02

    申请号:CN201010506180.2

    申请日:2010-09-29

    CPC classification number: G06T19/20 G06T17/20 G06T2219/2021

    Abstract: 本发明提供一种用于创建模型数据的方法及其系统。该方法包括:获取基于厚度模型的初始模型数据;响应于用户输入部分顶点的厚度值,分别调整所述初始模型数据的部分顶点的厚度;响应于用户输入部分顶点的位置值,分别调整所述初始模型数据的部分顶点的位置;以及基于所述初始模型数据以及调整后的部分顶点,获得基于厚度模型的模型数据。通过采用本发明的方法或者系统,将方便用户编辑模型数据而且节省存储空间。

    用于对安全认证结果进行告警的方法和装置

    公开(公告)号:CN102143122A

    公开(公告)日:2011-08-03

    申请号:CN201010104965.7

    申请日:2010-01-29

    Abstract: 本发明提供了用于在网络防御组件提供安全认证结果的方法和装置。该方法包括:响应于检测到违规内容,生成拒绝应答消息,所述拒绝应答消息包括特定于客户端的网络请求的违规信息;以及向所述客户端发送所述拒绝应答消息以作为安全认证结果。此外,还提供了用于在客户端对安全认证结果进行告警的方法和装置。该方法包括:对来自网络防御组件的作为安全认证结果的拒绝应答消息进行解析,以从中获得特定于所述客户端的网络请求的违规信息;以及显示所述违规信息,以向用户告警。根据本发明,能够向用户明确地显示违规信息,且在本发明的优选实施方式中,还可以维持用户已经输入的信息,从而给用户带来更好的体验。

    安全提交请求的装置和方法、安全处理请求的装置和方法

    公开(公告)号:CN101594343A

    公开(公告)日:2009-12-02

    申请号:CN200810111012.6

    申请日:2008-05-29

    CPC classification number: H04L63/068 H04L63/1441

    Abstract: 本发明的实施例公开了安全提交请求的装置和方法,以及安全处理请求的装置和方法。根据本发明实施例的安全提交请求的装置包括请求预提交组件和请求确认组件,其中请求预提交组件被配置成将带有唯一标识符的请求发送到服务器,并将包含请求的唯一标识符和请求描述的告警消息发送到请求确认组件;以及请求确认组件包含不能被客户端中的其它组件访问的密钥,并被配置成响应于告警消息弹出显示有请求描述的请求确认窗口,并响应于确认了请求是合法请求,至少利用密钥和唯一标识符生成与请求相关联的请求确认消息,并将其发送到服务器。通过本发明实施例的技术方案,可以有效地阻止XSS和CSRF的组合攻击,从而增强Web应用的安全性。

Patent Agency Ranking