首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于Django的XSS和CSRF防御系统的研究与实现

摘要第3-4页
Abstract第4-5页
1 绪论第9-13页
    1.1 课题研究背景及意义第9-10页
    1.2 国内外漏洞防御研究现状及趋势第10-11页
    1.3 本文主要内容及创新点第11-12页
    1.4 本文的组织结构第12-13页
2 相关理论与技术第13-29页
    2.1 Web安全相关基础第13-16页
        2.1.1 Cookie机制第13-14页
        2.1.2 Session机制第14-15页
        2.1.3 同源策略第15-16页
    2.2 XSS安全漏洞第16-19页
        2.2.1 反射型XSS第16-17页
        2.2.2 DOM型XSS第17页
        2.2.3 存储型XSS第17-19页
    2.3 CSRF安全漏洞第19-21页
        2.3.1 CSRF攻击的原理和过程第19-20页
        2.3.2 CSRF攻击的分类第20-21页
    2.4 原生Django的XSS防御机制第21-24页
        2.4.1 Django模板转义第21-22页
        2.4.2 原生Django的XSS防御机制的局限性第22-24页
    2.5 原生Django的CSRF防御机制第24-28页
        2.5.1 Django中间件第24-26页
        2.5.2 Django的CSRF防御技术的原理及使用方法第26-27页
        2.5.3 原生Django的CSRF防御机制的局限性第27-28页
    2.6 本章小节第28-29页
3 系统总体分析与设计第29-36页
    3.1 需求分析第29-32页
        3.1.1 总体需求第29-30页
        3.1.2 功能需求第30-32页
        3.1.3 性能需求第32页
    3.2 系统总体设计第32-35页
        3.2.1 系统准备工作及总体架构设计第32-33页
        3.2.2 系统的总体业务流程第33-35页
    3.3 本章小节第35-36页
4 系统详细设计与实现第36-49页
    4.1 XSS防御模块的设计与实现第36-41页
        4.1.1 XSS防御模块架构设计第36-37页
        4.1.2 CommentRemover子模块第37页
        4.1.3 HTMLBalancer子模块第37-38页
        4.1.4 TagFilter和AttributeFilter子模块第38-40页
        4.1.5 OutputDataCoder子模块第40-41页
    4.2 CSRF防御模块的设计与实现第41-45页
        4.2.1 CSRF防御模块业务流程设计第41-42页
        4.2.2 加密器子模块第42-44页
        4.2.3 CSRF_Token生成器子模块第44页
        4.2.4 CSRF_Token验证器子模块第44-45页
    4.3 日志模块实现第45-47页
    4.4 初始化模块第47-48页
    4.5 本章小节第48-49页
5 系统测试第49-55页
    5.1 环境搭建第49-50页
    5.2 防御系统测试第50-54页
        5.2.1 功能测试第50-53页
        5.2.2 性能测试第53-54页
    5.3 本章小节第54-55页
6 总结与展望第55-56页
致谢第56-57页
参考文献第57-60页
附录1攻读硕士学位期间参与的项目和发表的论文第60-61页
附录2主要英文缩写语对照表第61页

论文共61页,点击 下载论文
上一篇:Web集群负载均衡算法的研究与改进
下一篇:基于内容的垃圾邮件过滤系统的设计与实现