基于web白名单的安全防护方法、装置、设备及存储介质

    公开(公告)号:CN112350992A

    公开(公告)日:2021-02-09

    申请号:CN202011043951.9

    申请日:2020-09-28

    Abstract: 本申请公开一种基于web白名单的安全防护方法、装置、设备及存储介质,其中,基于web白名单的安全防护方法包括:收集若干URL链接的信息;根据若干URL链接的信息构建链接白名单并保存链接白名单;当接收一个访问请求时,解析获取访问请求所携带的请求参数;将访问请求所携带的请求参数与链接白名单进行比对,以判断述访问请求是否满足预设触发条件;当访问请求满足预设触发条件时,执行预设防护策略。本申请具有如下优点:收集URL和导入安全设备较为简单,易与实现。另一方面,通过安全设备的规则策略可以有效的杜绝绝对路径文件上传和访问,阻止路径嗅探或者目录嗅探行为,进而极大增加了攻击者的攻击成本,从而可以有效的对网站进行防护。

Patent Agency Ranking