CN105282150A - 一种面向Web系统的登录助手系统 - Google Patents

一种面向Web系统的登录助手系统 Download PDF

Info

Publication number
CN105282150A
CN105282150A CN201510591684.1A CN201510591684A CN105282150A CN 105282150 A CN105282150 A CN 105282150A CN 201510591684 A CN201510591684 A CN 201510591684A CN 105282150 A CN105282150 A CN 105282150A
Authority
CN
China
Prior art keywords
web
page
login
assistant
handling procedure
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201510591684.1A
Other languages
English (en)
Other versions
CN105282150B (zh
Inventor
龙毅宏
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Wuhan University of Technology WUT
Original Assignee
Wuhan University of Technology WUT
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Wuhan University of Technology WUT filed Critical Wuhan University of Technology WUT
Priority to CN201510591684.1A priority Critical patent/CN105282150B/zh
Publication of CN105282150A publication Critical patent/CN105282150A/zh
Application granted granted Critical
Publication of CN105282150B publication Critical patent/CN105282150B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明涉及一种面向Web系统的登录助手系统,所述系统包括登录助手插件、移动登录助手;用户使用浏览器访问Web系统需要登录时,登录助手插件对Web系统返回的登录页面或包含登录代码的页面中的登录代码进行修改,修改后的登录页面或登录代码将用户使用移动登录助手进行Web系统登录操作所需的信息以条码形式显示在浏览器或登录窗口上;用户使用移动终端扫描条码,移动登录助手从扫描的条码中获得进行Web系统登录操作所需的信息,然后用户通过移动登录助手在Web系统完成登录操作,由此实现用户在Web系统的登录;基于本发明,无需对Web系统的程序进行任何修改即可以实现基于条码和移动终端的Web系统登录操作。

Description

一种面向Web系统的登录助手系统
技术领域
本发明属于信息安全技术领域,特别是一种面向Web系统的登录助手系统。
背景技术
实现这样一种登录操作将给用户带来了极大的方便:当你在一台计算机上使用浏览器登录Web应用或信息系统时,Web应用或信息系统通过Web浏览器向你返回一个条码(如二维码),你只需用移动终端扫描一下条码,就完成了登录Web应用或信息系统的操作。为了实现这种登录操作,本发明的申请人在其专利申请“一种基于移动终端的Web系统便捷登录方法”(专利申请号:201510472645.X)中提出了相应的解决方案。但是,发明201510472645.X用于已部署的Web应用或信息系统时,需要对已部署的Web系统的登录操作部分的程序进行修改,以使得用户登录系统时浏览器能够显示包含登录信息的条码,而在具体实践中,很多情况下对已部署的系统实施这种修改是不可能的,比如,对于一个提供公共服务、已拥有很多公众用户的系统,要实施这种修改通常是很困难的(非技术原因)。如何在对已部署的Web应用或信息系统不作修改的情况下实施基于条码和移动终端的系统登录是本发明要解决的问题。
发明内容
本发明的目的是提出一种便于在对Web系统的程序不作修改的情况下实现基于条码和移动终端的面向Web系统的登录助手系统。
为了实现本发明的目的,本发明所提出的技术方案是:一种面向Web系统的登录助手系统,所述登录助手系统包括登录助手插件、移动登录助手,其中,
登录助手插件:一个对Web系统返回到Web浏览器的登录页面或者包含登录代码的页面中的登录代码进行修改的软件组件;
移动登录助手:一个运行在用户移动终端中的、借助条码帮助使用Web浏览器登录Web系统的用户完成登录操作的程序;
所述Web系统是一个通过Web方式提供应用或信息服务的系统;所述移动终端是用户使用的便携式计算装置,且所述便携式计算装置有用于条码扫描的摄像头;所述包含登录代码的页面是Web系统返回的、通过异步方法(如Ajax)登录Web系统资源的页面,当尚未登录的用户访问Web系统的受限资源时,页面中的登录代码(脚本程序)在用户浏览器中单出一个登录窗口要求用户进行登录操作;所述登录助手插件是一个浏览器扩展(extension)或浏览器加载项(addon)或浏览器与Web系统之间HTTP(HyperTextTransferProtocol)传输通道中的对返回到Web浏览器的登录页面或包含登录代码的页面中的登录代码进行修改的软件组件(如用户端计算机中的网络挂钩或网络过滤器程序,服务器端的Web过滤器程序等)。
当用户使用Web浏览器访问Web系统而Web系统返回一个登录页面时,登录助手插件修改返回的登录页面,修改后的登录页面将用户使用移动登录助手进行Web系统登录操作所需的信息以条码形式显示在浏览器上;
或者,当用户使用Web浏览器访问Web系统而Web系统返回一个包含登录代码的页面时,登录助手插件修改返回的页面中的登录代码(脚本程序);当尚未登录的用户访问Web系统的受限资源需要进行登录操作时,修改后的登录代码将用户使用移动登录助手进行Web系统登录操作所需的信息以条码形式显示在登录窗口上。
当用户使用Web浏览器访问Web系统而浏览器显示包含条码的、要求用户进行登录操作的登录页面或登录窗口时,用户使用移动终端扫描条码,移动登录助手从扫描的条码中获得进行Web系统登录操作所需的信息,然后用户通过移动登录助手在Web系统完成登录操作,由此实现用户使用Web浏览器在Web系统的登录。
所述登录助手插件通过检查浏览器访问Web系统的URL或Web系统返回的Web页面的特征数据(如包含某些特定的HTML元素,如用户名、口令表单输入项等)确定Web系统返回的Web页面是登录页面或包含登录代码的页面。
所述修改后的登录页面或登录代码以条码形式显示的、用户使用移动登录助手进行Web系统登录操作所需的信息中包含有用户Web浏览器与Web系统之间的会话标识数据;所述会话标识数据是标识用户Web浏览器与Web系统之间逻辑连接的数据,包括会话标识符及会话限定数据;所述会话标识数据由登录助手插件或者修改后的登录页面通过脚本程序(如JavaScript)获得,或者由修改后的登录代码获得,或者由登录助手插件从浏览器提交到Web系统的HTTP请求或Web系统返回到浏览器的HTTP响应中获得。
被登录助手插件修改后的登录页面或登录代码通过异步方式(如Ajax)访问用户进行登录操作前使用Web浏览器要访问的Web页面或Web系统的一个需要完成登录后才能访问的Web页面,检测确定用户是否已使用移动终端通过移动登录助手完成在Web系统的登录操作,若是,则将用户Web浏览器引导到用户进行登录操作前要访问的Web页面或者将用户Web浏览器引导到Web系统的一个缺省页面;否则,继续(循环)检测。
具体地,被登录助手插件修改后的登录页面或登录代码按如下方式通过异步方式(如Ajax)访问用户进行登录操作前使用Web浏览器要访问的Web页面或Web系统的一个需要完成登录后才能访问的Web页面,检测确定用户是否已使用移动终端通过移动登录助手完成在Web系统的登录操作:
若通过异步方式访问用户进行登录操作前要访问的Web页面或Web系统的一个需要完成登录后才能访问的Web页面时,Web系统所返回的响应是将浏览器重定向到Web系统的登录页面的HTTP重定向指示或者是访问未授权的提示,则确定用户尚未使用移动终端通过移动登录助手完成在Web系统的登录操作;
若通过异步方式访问用户进行登录操作前要访问的Web页面或Web系统的一个需要完成登录后才能访问的Web页面时,Web系统所返回的响应既不是将浏览器重定向到Web系统的登录页面的HTTP重定向指示,也不是访问未授权的提示,而是返回一个Web页面,则通过检查Web页面的特征数据确定返回的Web页面是否是登录页面(是否是原始登录页面或者是被登录助手插件修改后的登录页面,取决于登录助手插件的实施方式),若是,则确定用户尚未使用移动终端通过移动登录助手完成在Web系统的登录操作;
若通过异步方式访问用户进行登录操作前要访问的Web页面或Web系统的一个需要完成登录后才能访问的Web页面时,Web系统所返回的响应既不是将浏览器重定向到Web系统的登录页面的HTTP重定向指示,也不是访问未授权的提示,也不是登录页面,则确定用户已使用移动终端通过移动登录助手完成在Web系统的登录操作。
从以上描述可以看到,基于本发明的技术方案,无需对Web系统的程序进行任何修改,只需在用户主机或Web系统上安装一个登录助手插件,即可以实现基于条码和移动终端的Web系统登录操作。
附图说明
图1为本发明系统的结构示意图。
具体实施方式
下面结合实施例对本发明的具体实施进行描述。
基于条码和移动终端进行Web系统登录操作部分的具体实施涉及条码和移动登录助手的实施,这部分的实施可参见专利申请“一种基于移动终端的Web系统便捷登录方法”(专利申请号:201510472645.X),其中条码在用户端由登录助手插件或者修改后的登录页面中的脚本程序或者修改后的登录代码生成。与专利申请号201510472645.X中的方案不同,若登录页面或登录窗口有图形辨识码,且图形辨识码在服务器端生成,则登录助手插件是很难获取图形辨识码中的信息并通过条码传递给移动登录助手的,这时针对用户要登录的Web系统,移动登录助手需要有专门的登录处理代码,由登录处理代码重新获取图形辨识码,并向用户显示。
登录助手插件的实施有如下几种方案可选择。
方案一:采用浏览器扩展(extension)或加载项(add-on)
即开发一个浏览器扩展或加载项项,其通过脚本程序对Web系统返回的Web页面检测,对Web系统返回的登录页面或页面中的登录代码进行修改(检测、修改程序是脚本程序);条码中包含的会话标识数据由登录助手插件或者修改后的登录页面通过脚本程序(如JavaScript)获得,或者由修改后的登录代码获得。另外,采用浏览器扩展或加载项开发登录助手插件可以利用已有的浏览器扩展或加载项框架,如GreaseMonkey。
这种方案的优点在于实施比较容易,而缺点在于:针对不同内核的浏览器需要开发不同的扩展或加载项;还有,若浏览器与Web系统之间通过HTTP-OnlyCookie传递会话标识数据,则通过脚本程序无法获得会话标识数据。
方案二:采用用户端的网络挂钩或网络过滤器
即开发一个用户主机上的网络挂钩或网络过滤器程序(主流的操作系统都提供这种机制),其拦截HTTP请求和响应,对Web系统返回的Web页面进行检测,对Web系统返回的登录页面或页面中的登录代码进行修改,并从HTTP请求或响应中获得会话标识数据。
方案二的优点在于:不依赖于用户端浏览器类型,能直接修改HTTP响应,包括响应中返回的页面;缺点在于实施比较复杂。
方案三:采用服务器端的Web过滤器
即利用Web服务器的过滤器机制(或类似过滤器的机制)开发一个过滤器程序,其拦截HTTP请求和响应,对Web系统返回的Web页面进行检测,对Web系统返回的登录页面或页面中的登录代码进行修改,并从HTTP请求或响应中获得会话标识数据。
方案三具有方案二的优点,但实施比较简单,缺点是需要Web系统的拥有者配合(允许安装)。
无论采用哪种实施方案,对登录页面或登录代码最简单的修改方式是使得修改后的登录页面或登录窗口在原来的基础上增加一个条码(二维码)和一行告知用户可选择用移动终端登录的提示。
需指出的是,在方案一下,修改后的登录页面通过异步方式从Web系统获得的登录页面是原始的登录页面,修改后的登录代码通过异步方式从Web系统获得的页面中包含的登录代码是原始登录代码,而在方案二、三下,修改后的登录页面通过异步方式从Web系统获得的登录页面是修改后的登录页面,修改后的登录代码通过异步方式从Web系统获得的页面中包含的登录代码是修改后的登录代码。
若登录助手插件是用户端计算机中的软件组件,那么针对一个特定的Web系统(Web应用或信息系统)开发一个专门的登录助手插件显然是不合算的,为了使得开发实施的登录助手插件具有通用性,即能适用于不同的Web系统,可采用如下方案:
将针对不同Web系统的登录页面或包含登录代码的页面进行检测、修改的处理程序(页面处理程序)存放在一个独立的页面处理程序发布系统中;在用户计算机上实施一个在后台运行的驻留程序(运行成为驻留进程),驻留程序在用户计算机本地维护一个页面处理程序库,保存从页面处理程序发布系统获取的页面处理程序,同时维护一个页面处理程序索引表,其中的每项索引对应页面处理程序发布系统发布的一个页面处理程序(以Web系统的域名或登录页面或包含登录代码的页面对应的URL作为索引);驻留程序定时与页面处理程序发布系统交互更新本地的页面处理程序索引表。
根据登录助手插件获取页面处理程序的方式不同,驻留程序与登录助手插件的交互和执行方式有所不同。
若登录助手插件直接从本地页面处理程序库中查询、获取与要处理的Web页面相匹配的页面处理程序(如GreaseMonkey即是如此),则:在从本地页面处理程序库中查询、获取相匹配的页面处理程序之前,登录助手插件通过本机通信方式先将要处理的Web页面的URL传递给驻留程序,驻留程序根据Web页面的URL检查本地页面处理程序库中是否有匹配的页面处理程序,若有,则完成本次处理(不进行页面处理程序的获取操作);否则,驻留程序检查页面处理程序索引表中是否有与Web页面的URL相匹配的索引,若没有,则完成本次处理;若有,则驻留程序从页面处理程序发布系统获得与相匹配的索引相对应的页面处理程序,并将获得的页面处理程序保存在本地页面处理程序库中(供登录助手插件查询、获取);
若登录助手插件直接从驻留程序查询、获取与要处理的Web页面相匹配的页面处理程序,则:在登录助手插件需要查询、获取相匹配的页面处理程序时,登录助手插件通过本机通信方式将要处理的Web页面的URL提交到驻留程序,驻留程序先根据Web页面的URL检查本地页面处理程序库中是否有相匹配的页面处理程序,若有,则返回匹配的页面处理程序;否则,驻留程序检查页面处理程序索引表中是否有与Web页面的URL相匹配的索引,若没有,则完成本次处理(不进行页面处理程序的获取操作);若有,驻留程序从页面处理程序发布系统获得与相匹配的索引对应的页面处理程序并将获得的程序保存在本地页面处理程序库中,然后将获得的页面处理程序返回给登录助手插件;
在以上过程中,若页面处理程序索引表中的一个索引与Web页面的URL相同或者是Web页面的URL的一部分,则此索引与Web页面的URL相匹配。
第一种驻留程序与登录助手插件的交互方式主要是针对基于框架(如GreaseMonkey)开发的登录助手插件设计的,因为框架会自动查询、获取与Web页面的URL相匹配的页面处理程序(脚本程序);这时可以实施一个被框架调用的、针对所有页面进行处理的(即被触发调用的)页面处理程序,它被优先调用执行,由它负责通知驻留程序提前获取所需的页面处理程序。
若在登录助手插件实施方案一下实施带有页面处理程序发布系统的方案,则有如下几点需要注意(此时检测、修改页面的页面处理程序是脚本程序):
一是登录助手插件(扩展或加载项)能否直接从本地页面处理程序库中获得保存的页面处理程序并执行,取决于浏览器及其扩展机制是否允许或能够这么做(采用GreaseMonkey开发的扩展是可以的),若不能,则登录助手插件只能通过通信方式从本地驻留程序获得所需的页面处理程序,然后将获取的页面处理程序注入(写入)到扩展或加载项中或Web系统返回的Web页面中执行;
二是若登录助手插件(扩展或加载项)从驻留程序获取页面处理程序,则通常是不能通过外部脚本方式引入和执行这些程序并对Web页面进行检测和修改的,这时,登录助手插件需要动态注入(写入)并执行页面处理程序(如通过eval()执行),或者将页面处理程序注入(写入)到Web系统返回的Web页面中执行。
若在登录助手插件实施方案二下实施带有页面处理程序发布系统的方案,则页面处理程序是动态库。
若在登录助手方案三下实施带有页面处理程序发布系统的方案,则页面处理程序是能在Web服务器中运行的动态库或类库。
进一步地,可引入一个移动登录代码发布系统,若移动登录助手没有针对用户要登录的Web系统的登录处理代码,则移动登录助手从移动登录代码发布系统获取用户要登录的Web系统的登录处理代码;或者,修改后的登录页面或登录窗口将登录处理代码的获取地址包含在条码中,移动登录助手从条码中指示的获取地址获取登录处理代码。
需指出的是,本发明的系统虽然是针对登录处理的,本发明的方案同样适合于其他将Web页面操作通过条码传递到移动终端去进行操作的系统。
其他未说明的具体技术实施,对于相关领域的技术人员而言是众所周知,不言自明的。

Claims (10)

1.一种面向Web系统的登录助手系统,其特征是:所述系统包括登录助手插件、移动登录助手,其中,
登录助手插件:一个对Web系统返回到Web浏览器的登录页面或者包含登录代码的页面中的登录代码进行修改的软件组件;
移动登录助手:一个运行在用户移动终端中的、借助条码帮助使用Web浏览器登录Web系统的用户完成登录操作的程序;
所述Web系统是一个通过Web方式提供应用或信息服务的系统;所述移动终端是用户使用的便携式计算装置,且所述便携式计算装置有用于条码扫描的摄像头;所述包含登录代码的页面是Web系统返回的、通过异步方法登录Web系统资源的页面,当尚未登录的用户访问Web系统的受限资源时,页面中的登录代码在用户浏览器中单出一个登录窗口要求用户进行登录操作;所述登录助手插件是一个浏览器扩展或浏览器加载项或浏览器与Web系统之间HTTP传输通道中的对返回到Web浏览器的登录页面或包含登录代码的页面中的登录代码进行修改的软件组件。
2.根据权利要求1所述的面向Web系统的登录助手系统,其特征是:
当用户使用Web浏览器访问Web系统而Web系统返回一个登录页面时,登录助手插件修改返回的登录页面,修改后的登录页面将用户使用移动登录助手进行Web系统登录操作所需的信息以条码形式显示在浏览器上;
或者,当用户使用Web浏览器访问Web系统而Web系统返回一个包含登录代码的页面时,登录助手插件修改返回的页面中的登录代码;当尚未登录的用户访问Web系统的受限资源需要进行登录操作时,修改后的登录代码将用户使用移动登录助手进行Web系统登录操作所需的信息以条码形式显示在登录窗口上。
3.根据权利要求2所述的面向Web系统的登录助手系统,其特征是:
当用户使用Web浏览器访问Web系统而浏览器显示包含条码的、要求用户进行登录操作的登录页面或登录窗口时,用户使用移动终端扫描条码,移动登录助手从扫描的条码中获得进行Web系统登录操作所需的信息,然后用户通过移动登录助手在Web系统完成登录操作,由此实现用户使用Web浏览器在Web系统的登录。
4.根据权利要求1所述的面向Web系统的登录助手系统,其特征是:
所述登录助手插件通过检查浏览器访问Web系统的URL或Web系统返回的Web页面的特征数据确定Web系统返回的Web页面是登录页面或包含登录代码的页面。
5.根据权利要求1所述的面向Web系统的登录助手系统,其特征是:
所述修改后的登录页面或登录代码以条码形式显示的、用户使用移动登录助手进行Web系统登录操作所需的信息中包含有用户Web浏览器与Web系统之间的会话标识数据;所述会话标识数据是标识用户Web浏览器与Web系统之间逻辑连接的数据,包括会话标识符及会话限定数据;所述会话标识数据由登录助手插件或者修改后的登录页面通过脚本程序获得,或者由修改后的登录代码获得,或者由登录助手插件从浏览器提交到Web系统的HTTP请求或Web系统返回到浏览器的HTTP响应中获得。
6.根据权利要求1所述的面向Web系统的登录助手系统,其特征是:
被登录助手插件修改后的登录页面或登录代码通过异步方式访问用户进行登录操作前使用Web浏览器要访问的Web页面或Web系统的一个需要完成登录后才能访问的Web页面,检测确定用户是否已使用移动终端通过移动登录助手完成在Web系统的登录操作,若是,则将用户Web浏览器引导到用户进行登录操作前要访问的Web页面或者将用户Web浏览器引导到Web系统的一个缺省页面;否则,继续检测。
7.根据权利要求6所述的面向Web系统的登录助手系统,其特征是:
被登录助手插件修改后的登录页面或登录代码按如下方式通过异步方式访问用户进行登录操作前使用Web浏览器要访问的Web页面或Web系统的一个需要完成登录后才能访问的Web页面,检测确定用户是否已使用移动终端通过移动登录助手完成在Web系统的登录操作:
若通过异步方式访问用户进行登录操作前要访问的Web页面或Web系统的一个需要完成登录后才能访问的Web页面时,Web系统所返回的响应是将浏览器重定向到Web系统的登录页面的HTTP重定向指示或者是访问未授权的提示,则确定用户尚未使用移动终端通过移动登录助手完成在Web系统的登录操作;
若通过异步方式访问用户进行登录操作前要访问的Web页面或Web系统的一个需要完成登录后才能访问的Web页面时,Web系统所返回的响应既不是将浏览器重定向到Web系统的登录页面的HTTP重定向指示,也不是访问未授权的提示,而是返回一个Web页面,则通过检查Web页面的特征数据确定返回的Web页面是否是登录页面,若是,则确定用户尚未使用移动终端通过移动登录助手完成在Web系统的登录操作;
若通过异步方式访问用户进行登录操作前要访问的Web页面或Web系统的一个需要完成登录后才能访问的Web页面时,Web系统所返回的响应既不是将浏览器重定向到Web系统的登录页面的HTTP重定向指示,也不是访问未授权的提示,也不是登录页面,则确定用户已使用移动终端通过移动登录助手完成在Web系统的登录操作。
8.根据权利要求1所述的面向Web系统的登录助手系统,其特征是:
若所述登录助手插件是用户端计算机中的用于不同Web系统登录操作的软件组件,则所述登录助手插件通过一个在用户计算机本地后台运行的驻留程序从一个页面处理程序发布系统获得针对Web页面进行检测、修改的页面处理程序;所述页面处理程序发布系统存放有针对不同Web系统的登录页面或包含登录代码的页面进行检测、修改的页面处理程序;所述驻留程序在用户计算机本地维护有一个页面处理程序库,保存从页面处理程序发布系统获取的页面处理程序,同时维护一个页面处理程序索引表,表中的每项索引对应页面处理程序发布系统发布的一个页面处理程序;所述驻留程序定时同页面处理程序发布系统交互更新本地的页面处理程序索引表。
9.根据权利要求8所述的面向Web系统的登录助手系统,其特征是:
若登录助手插件直接从本地页面处理程序库中查询、获取与要处理的Web页面相匹配的页面处理程序,则:在从本地页面处理程序库中查询、获取相匹配的页面处理程序之前,登录助手插件通过本机通信方式先将要处理的Web页面的URL传递给驻留程序,驻留程序根据Web页面的URL检查本地页面处理程序库中是否有匹配的页面处理程序,若有,则完成本次处理;否则,驻留程序检查页面处理程序索引表中是否有与Web页面的URL相匹配的索引,若没有,则完成本次处理;若有,则驻留程序从页面处理程序发布系统获得与相匹配的索引相对应的页面处理程序,将获得的页面处理程序保存在本地页面处理程序库中;
若登录助手插件直接从驻留程序查询、获取与要处理的Web页面相匹配的页面处理程序,则:在登录助手插件需要查询、获取相匹配的页面处理程序时,登录助手插件通过本机通信方式将要处理的Web页面的URL提交到驻留程序,驻留程序先根据Web页面的URL检查本地页面处理程序库中是否有相匹配的页面处理程序,若有,则返回匹配的页面处理程序;否则,驻留程序检查页面处理程序索引表中是否有与Web页面的URL相匹配的索引,若没有,则完成本次处理;若有,则驻留程序从页面处理程序发布系统获得与相匹配的索引对应的页面处理程序,将获得的程序保存在本地页面处理程序库中,然后将获得的页面处理程序返回给登录助手插件;
在以上过程中,若页面处理程序索引表中的一个索引与Web页面的URL相同或者是Web页面的URL的一部分,则此索引与Web页面的URL相匹配。
10.根据权利要求1所述的面向Web系统的登录助手系统,其特征是:
若移动登录助手没有针对用户要登录的Web系统的登录处理代码,则移动登录助手从一个移动登录代码发布系统获取用户要登录的Web系统的登录处理代码,或者,修改后的登录页面或登录窗口将登录处理代码的获取地址包含在条码中,移动登录助手从条码中指示的获取地址获取登录处理代码。
CN201510591684.1A 2015-09-16 2015-09-16 一种面向Web系统的登录助手系统 Active CN105282150B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510591684.1A CN105282150B (zh) 2015-09-16 2015-09-16 一种面向Web系统的登录助手系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510591684.1A CN105282150B (zh) 2015-09-16 2015-09-16 一种面向Web系统的登录助手系统

Publications (2)

Publication Number Publication Date
CN105282150A true CN105282150A (zh) 2016-01-27
CN105282150B CN105282150B (zh) 2019-08-20

Family

ID=55150476

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510591684.1A Active CN105282150B (zh) 2015-09-16 2015-09-16 一种面向Web系统的登录助手系统

Country Status (1)

Country Link
CN (1) CN105282150B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106357669A (zh) * 2016-10-14 2017-01-25 武汉理工大学 一种Web系统登录方法及登录辅助系统
CN108234411A (zh) * 2016-12-15 2018-06-29 中国电信股份有限公司 基于网银访问认证的方法、系统和网银认证系统
CN109698825A (zh) * 2018-12-04 2019-04-30 东软集团股份有限公司 Web系统的辅助登录方法、装置、存储介质及电子设备

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104038486A (zh) * 2014-06-04 2014-09-10 武汉理工大学 一种基于标识型密码实现用户登录鉴别的系统及方法
CN104158797A (zh) * 2014-07-14 2014-11-19 武汉理工大学 口令和标识型密码相集成的用户登录鉴别实施方法
CN104202162A (zh) * 2014-08-12 2014-12-10 武汉理工大学 一种基于手机登录的系统及登录方法
CN104202163A (zh) * 2014-08-19 2014-12-10 武汉理工大学 一种基于移动终端的密码系统
CN104217173A (zh) * 2014-08-27 2014-12-17 武汉理工大学 一种针对浏览器的数据和文件加密方法
CN104901951A (zh) * 2015-04-23 2015-09-09 武汉理工大学 一种Web应用中基于移动终端的密码数据处理与交互方法

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104038486A (zh) * 2014-06-04 2014-09-10 武汉理工大学 一种基于标识型密码实现用户登录鉴别的系统及方法
CN104158797A (zh) * 2014-07-14 2014-11-19 武汉理工大学 口令和标识型密码相集成的用户登录鉴别实施方法
CN104202162A (zh) * 2014-08-12 2014-12-10 武汉理工大学 一种基于手机登录的系统及登录方法
CN104202163A (zh) * 2014-08-19 2014-12-10 武汉理工大学 一种基于移动终端的密码系统
CN104217173A (zh) * 2014-08-27 2014-12-17 武汉理工大学 一种针对浏览器的数据和文件加密方法
CN104901951A (zh) * 2015-04-23 2015-09-09 武汉理工大学 一种Web应用中基于移动终端的密码数据处理与交互方法

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106357669A (zh) * 2016-10-14 2017-01-25 武汉理工大学 一种Web系统登录方法及登录辅助系统
CN108234411A (zh) * 2016-12-15 2018-06-29 中国电信股份有限公司 基于网银访问认证的方法、系统和网银认证系统
CN109698825A (zh) * 2018-12-04 2019-04-30 东软集团股份有限公司 Web系统的辅助登录方法、装置、存储介质及电子设备

Also Published As

Publication number Publication date
CN105282150B (zh) 2019-08-20

Similar Documents

Publication Publication Date Title
CN102831345B (zh) Sql注入漏洞检测中的注入点提取方法
CN109324768B (zh) 一种通过移动终端将用户帐号与图像形成设备绑定的方法及系统
CN106101145A (zh) 一种网站漏洞检测方法及装置
CN105631355A (zh) 一种数据处理方法和装置
JP2011141785A (ja) 携帯端末を用いた会員登録システム及び認証システム
CN103428309A (zh) 二维码跳转处理方法
CN102833212A (zh) 网页访问者身份识别方法及系统
CN108712372B (zh) 一种客户端接入web第三方登录的方法及系统
KR20110128632A (ko) 스마트폰 응용프로그램의 악성행위 탐지 방법 및 장치
CN107026871A (zh) 一种基于云计算的Web漏洞扫描方法
CN103607454B (zh) Android系统浏览器设置私有代理服务器的方法
CN105282150A (zh) 一种面向Web系统的登录助手系统
CN102789561A (zh) 一种浏览器中摄像头的使用方法和装置
US9843490B2 (en) Methods and systems for analytic code injection
US11405403B2 (en) Method and device, and server and terminal for processing network resource access
CN106487859A (zh) 监测用户访问行为的方法、装置、终端设备及系统
CN104767614A (zh) 一种信息认证方法及装置
CN106550056A (zh) 一种域名解析方法及装置
CN107862091A (zh) 实现网页访问的控制方法及装置
CN104461537B (zh) 一种基于浏览器内核的多业务集成系统
CN105786476B (zh) 移动客户端与服务器之间的数据处理方法及系统
US9485270B2 (en) Polluting results of vulnerability scans
CN106843975B (zh) 扩展html5应用功能的方法及装置
JP2011043924A (ja) Web行動履歴取得システム、Web行動履歴取得方法、ゲートウェイ装置、及びプログラム
CN108200126A (zh) 对象上传方法及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant