CN111159701B - 第三方页面加载方法、装置、电子设备及存储介质 - Google Patents

第三方页面加载方法、装置、电子设备及存储介质 Download PDF

Info

Publication number
CN111159701B
CN111159701B CN201911358211.1A CN201911358211A CN111159701B CN 111159701 B CN111159701 B CN 111159701B CN 201911358211 A CN201911358211 A CN 201911358211A CN 111159701 B CN111159701 B CN 111159701B
Authority
CN
China
Prior art keywords
loaded
address
party page
party
disclaimer
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201911358211.1A
Other languages
English (en)
Other versions
CN111159701A (zh
Inventor
刘文军
彭飞
邓竹立
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
58tongcheng Information Technology Co ltd
Original Assignee
58tongcheng Information Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 58tongcheng Information Technology Co ltd filed Critical 58tongcheng Information Technology Co ltd
Priority to CN201911358211.1A priority Critical patent/CN111159701B/zh
Publication of CN111159701A publication Critical patent/CN111159701A/zh
Application granted granted Critical
Publication of CN111159701B publication Critical patent/CN111159701B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/51Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems at application loading time, e.g. accepting, rejecting, starting or inhibiting executable software based on integrity or source reliability

Abstract

本发明公开了一种第三方页面加载方法、装置、电子设备及存储介质,对于并不属于地址黑名单和地址白名单中的第三方页面地址,需要判断其是否需要弹出免责声明,在弹出免责声明以后,如果用户选择继续访问该第三方页面地址,则根据该地址加载第三方页面。本发明的技术方案能够多次对第三方页面地址的安全性进行检测,在用户同意继续加载或者第三方页面地址安全的情况下才会在APP的加载页上显示第三方页面,进一步保证APP加载的第三方页面的安全性。

Description

第三方页面加载方法、装置、电子设备及存储介质
技术领域
本发明涉及软件开发技术领域,尤其涉及第三方页面加载方法、装置、电子设备及存储介质。
背景技术
App(Application,应用软件)能实现的功能涉及到各行各业,人们通过这些App可以做各种各样的事情。通常,在App中用户可以浏览很多内容,App显示内容的审核发布过程需要一定的周期,但是很多APP显示的内容需要快速地更新以适应不同的需求,为此设计人员通常会在App内使用Hybrid载体页去加载web页,通过web页显示原本需要在APP内呈现的内容,由于web页的url地址可以动态下发,且web页内容可以实时更新,所以就实现了不发版快速更新App内容的效果,以节省审核周期。
但是,由于APP加载的web页不是内置在App中的,且由于业务的需要这些web页有很大一部分都是属于第三方提供的内容,这样就会出现在App内加载显示的第三方页面内容不受APP设计人员控制的情况,由此可能会引发一些第三方应用对APP的恶意攻击的行为。因此,上述这种在APP内加载第三方页面的方式,难以保证第三方页面的安全性。
发明内容
本发明提供了一种第三方页面加载方法、装置、电子设备及存储介质,以解决目前的APP内加载第三方页面的方式,难以保证第三方页面的安全性的问题。
第一方面,本发明提供了一种第三方页面加载方法,包括:
确定APP中的待加载第三方页面地址是否满足免责加载策略,所述免责加载策略是指在所述待加载第三页面地址既不属于地址黑名单也不属于地址白名单时所采取的地址加载策略;
如果所述APP中的所述待加载第三方页面地址满足所述免责加载策略,则确定所述待加载第三方页面地址是否满足免责声明触发条件;
如果所述待加载第三方页面地址满足免责声明触发条件,则向使用所述APP的用户弹出免责声明;
获取用户对于所述免责声明的反馈操作,所述反馈操作用于表示用户对于所述待加载第三方页面是否选择继续访问;
如果用户的所述反馈操作是继续访问,则根据所述待加载第三方页面地址加载第三方页面。
结合第一方面,在第一方面的一种可实现方式中,所述确定APP中的待加载第三方页面地址是否满足免责加载策略之前,还包括:
根据所述APP的版本号从服务器获取所述APP对应的地址黑名单和地址白名单。
结合第一方面,在第一方面的一种可实现方式中,所述确定所述待加载第三方页面地址是否满足免责声明触发条件的步骤包括:
如果在所述APP中,针对于所述待加载第三方页面地址未弹出过免责声明,则确定在承载所述待加载第三方页面地址的载体页中,所述待加载第三方页面地址是否是第一个加载的地址;
如果所述待加载第三方页面地址不是第一个加载的地址,则确定承载所述待加载第三方页面地址的载体页中是否弹出过免责声明;
如果所述待加载第三方页面地址的载体页中未弹出过免责声明,则确定所述待加载第三方页面地址满足免责声明触发条件。
结合第一方面,在第一方面的一种可实现方式中,所述确定所述待加载第三方页面地址是否满足免责声明触发条件的步骤包括:
如果在所述APP中,针对于所述待加载第三方页面地址弹出过免责声明,
或者,如果在承载所述待加载第三方页面地址的载体页中,所述待加载第三方页面地址是第一个加载的地址,
或者,如果承载所述待加载第三方页面地址的载体页中弹出过免责声明,
则确定所述待加载第三方页面地址不满足免责声明触发条件。
结合第一方面,在第一方面的一种可实现方式中,所述如果用户的所述反馈操作是继续访问,则根据所述待加载第三方页面地址加载第三方页面的步骤还包括:
如果用户的所述反馈操作是继续访问,则确定所述待加载第三方页面地址是否在所述APP对应的跳转白名单中;
如果所述待加载第三方页面地址在所述APP对应的跳转白名单中,则根据所述待加载第三方页面地址加载第三方页面。
第二方面,本发明提供了一种第三方页面加载装置,包括:
第一确定模块,用于确定APP中的待加载第三方页面地址是否满足免责加载策略,所述免责加载策略是指在所述待加载第三页面地址既不属于地址黑名单也不属于地址白名单时所采取的地址加载策略;
第二确定模块,用于在所述APP中的所述待加载第三方页面地址满足所述免责加载策略时,确定所述待加载第三方页面地址是否满足免责声明触发条件;
声明模块,用于在所述待加载第三方页面地址满足免责声明触发条件时,向使用所述APP的用户弹出免责声明;
反馈获取模块,同于获取用户对于所述免责声明的反馈操作,所述反馈操作用于表示用户对于所述待加载第三方页面是否选择继续访问;
页面加载模块,用于如果用户的所述反馈操作是继续访问,则根据所述待加载第三方页面地址加载第三方页面。
结合第二方面,在第二方面的一种可实现方式中,所述装置还包括:
名单获取模块,用于根据所述APP的版本号从服务器获取所述APP对应的地址黑名单和地址白名单。
结合第二方面,在第二方面的一种可实现方式中,所述第二确定模块包括:
第一确定单元,用于在所述APP中,针对于所述待加载第三方页面地址未弹出过免责声明时,确定在承载所述待加载第三方页面地址的载体页中,所述待加载第三方页面地址是否是第一个加载的地址;
第二确定单元,用于在所述待加载第三方页面地址不是第一个加载的地址时,确定承载所述待加载第三方页面地址的载体页中是否弹出过免责声明;
第三确定单元,用于在所述待加载第三方页面地址的载体页中未弹出过免责声明时,确定所述待加载第三方页面地址满足免责声明触发条件。
结合第二方面,在第二方面的一种可实现方式中,所述第一确定单元,还用于在所述APP中,针对于所述待加载第三方页面地址弹出过免责声明时,确定所述待加载第三方页面地址不满足免责声明触发条件;
所述第二确定单元,还用于在承载所述待加载第三方页面地址的载体页中,所述待加载第三方页面地址是第一个加载的地址时,确定所述待加载第三方页面地址不满足免责声明触发条件;
所述第三确定单元,还用于在承载所述待加载第三方页面地址的载体页中弹出过免责声明时,确定所述待加载第三方页面地址不满足免责声明触发条件。
结合第二方面,在第二方面的一种可实现方式中,所述页面加载模块还包括:
第四确定单元,用于在用户的所述反馈操作是继续访问时,确定所述待加载第三方页面地址是否在所述APP对应的跳转白名单中;
页面加载单元,用于在所述待加载第三方页面地址在所述APP对应的跳转白名单中时,根据所述待加载第三方页面地址加载第三方页面。
第三方面,本发明提供了一种电子设备,包括:存储器,用于存储程序指令;
处理器,用于调用并执行所述存储器中的程序指令,以实现第一方面所述的第三方页面加载方法。
第四方面,本发明提供了一种存储介质,所述存储介质中存储有计算机程序,当第三方页面加载装置的至少一个处理器执行所述计算机程序时,第三方页面加载装置执行第一方面所述的第三方页面加载方法。
由以上技术方案可知,本发明提供的第三方页面加载方法、装置、电子设备及存储介质,对于并不属于地址黑名单和地址白名单中的第三方页面地址,需要判断其是否需要弹出免责声明,在弹出免责声明以后,如果用户选择继续访问该第三方页面地址,则根据该地址加载第三方页面。本发明的技术方案能够多次对第三方页面地址的安全性进行检测,在用户同意继续加载或者第三方页面地址安全的情况下才会在APP的加载页上显示第三方页面,进一步保证APP加载的第三方页面的安全性。
附图说明
为了更清楚地说明本发明的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,显而易见地,对于本领域普通技术人员而言,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例提供的第三方页面加载方法的流程图;
图2为本发明实施例提供的确定待加载第三方页面地址是否满足免责声明触发条件的方法流程图;
图3为本发明实施例提供的另一种第三方页面加载方法的流程图;
图4为本发明实施例提供的实现第三方页面加载的APP与服务器之间的交互图;
图5为本发明实施例提供的第三方页面加载装置的结构框图;
图6为本发明实施例提供的电子设备硬件结构示意图。
具体实施方式
目前由于APP加载不是内置在App中的web页时,由于业务的需要这些web页有很大一部分都是属于第三方提供的内容,这样就会出现在App内加载显示的第三方页面内容不受APP设计人员控制的情况,由此可能会引发一些第三方应用对APP的恶意攻击的行为。因此,本发明实施例提供了一种第三方页面加载方法,通过对第三方页面地址的多次安全检测,保证APP加载的第三方页面的安全性。
图1为本发明实施例提供的第三方页面加载方法的流程图。如图1所示,本发明实施例提供的第三方页面加载方法,包括:
S101,确定APP中的待加载第三方页面地址是否满足免责加载策略,所述免责加载策略是指在所述待加载第三页面地址既不属于地址黑名单也不属于地址白名单时所采取的地址加载策略。
本发明实施例中,采用地址黑白名单对需要加载的第三方页面的地址进行判断,地址白名单中保存的地址可以认为是安全性比较高的地址,这些地址可以直接被APP的加载页加载,不会被拦截;而地址黑名单中保存的地址就是一些安全性较低的地址,这一类地址所对应的第三方页面通常会被设置成具有攻击性的页面,一旦加载页加载这些地址,APP有极大可能会被第三方应用或者网站恶意攻击,进而导致APP或者APP所在客户端上用户信息的泄露。因此,本发明实施例中对于属于地址白名单中的第三方页面地址,可以直接进行加载,不需再做其他判断,对于属于地址黑名单中的第三方页面地址,直接拒绝加载,结束第三方页面的加载过程。
本发明实施例中使用的地址黑白名单可以APP所在客户端保存的本地的地址黑白名单,也可以是从服务器下载的网络地址黑白名单。如果是从服务器下载的,则在确定APP中的待加载第三方页面地址是否满足免责加载策略之前,还需要根据所述APP的版本号从服务器获取所述APP对应的地址黑名单和地址白名单。通常,服务器中保存了不同版本APP对应的不同的地址黑白名单。
进一步地,本发明实施例中,可以只利用客户端本地的地址黑名单和地址白名单进行判断,也可以只利用从服务器获取的地址黑名单和地址白名单进行判断,还可以同时利用本地和服务器中的地址黑白名单进行判断,此时,如果第三方页面地址属于本地地址白名单或者服务器地址白名单的其中一个,则可以直接加载该地址对应的页面,如果第三方页面地址属于本地地址黑名单或者服务器地址黑名单的其中一个,则直接拒绝加载该地址对应的页面。
S102,如果所述APP中的所述待加载第三方页面地址满足所述免责加载策略,则确定所述待加载第三方页面地址是否满足免责声明触发条件。
本发明实施例中,免责声明触发条件的判断具体包括三个方面,第一方面是针对于第三方页面地址本身进行判断,判断APP之前是否加载过该地址并且加载时APP上是否弹出过免责声明,第二方面是针对于承载第三方页面地址的载体页进行判断,判断该地址是否是载体页上第一个加载的地址,第三方面也是针对于载体页进行判断,判断APP之前是否弹出过关于该载体页本身的免责声明。
S103,如果所述待加载第三方页面地址满足免责声明触发条件,则向使用所述APP的用户弹出免责声明。
本发明实施例中的免责声明主要起到提示用户的作用,在免责声明中可以写明当前请求加载的第三方页面地址并不是用户正在的APP中授权的地址,可能会存在风险,并且继续询问用户在存在风险的情况下,是否还要继续访问。如果用户选择继续访问,则APP的载体页可以继续访问第三方页面地址,加载第三方页面;如果用户选择不访问,则结束地址访问流程。
S104,获取用户对于所述免责声明的反馈操作,所述反馈操作用于表示用户对于所述待加载第三方页面是否选择继续访问。
本发明实施例中,获得用户反馈的目的在于得到用户的授权,如果用户在地址存在风险的情况下,选择继续访问,则APP需要得到用户的访问授权,否则APP不能自行加载页面。
S105,如果用户的所述反馈操作是继续访问,则根据所述待加载第三方页面地址加载第三方页面。
由以上技术方案可知,本发明实施例提供的第三方页面加载方法,对于并不属于地址黑名单和地址白名单中的第三方页面地址,需要判断其是否需要弹出免责声明,在弹出免责声明以后,如果用户选择继续访问该第三方页面地址,则根据该地址加载第三方页面。本发明的技术方案能够多次对第三方页面地址的安全性进行检测,在用户同意继续加载或者第三方页面地址安全的情况下才会在APP的加载页上显示第三方页面,进一步保证APP加载的第三方页面的安全性。
图2为本发明实施例提供的确定待加载第三方页面地址是否满足免责声明触发条件的方法流程图。如图2所示,本发明实施例中,所述确定所述待加载第三方页面地址是否满足免责声明触发条件的步骤包括:
S201,如果在所述APP中,针对于所述待加载第三方页面地址未弹出过免责声明,则确定在承载所述待加载第三方页面地址的载体页中,所述待加载第三方页面地址是否是第一个加载的地址。
通常,APP内加载第三方页面都是利用载体页进行,例如Hybrid载体页。本发明实施例中首先对于待加载第三方页面地址本身进行判断,如果该地址之前就在APP中被请求过且用户也同意了继续访问,那么当该地址再次被请求时,则不会再弹出免责声明,避免影响用户使用APP的体验。
S202,如果所述待加载第三方页面地址不是第一个加载的地址,则确定承载所述待加载第三方页面地址的载体页中是否弹出过免责声明。
如果在APP中针对于所述待加载第三方页面地址未弹出过免责声明,则需要进一步判断待加载第三方页面地址是否是载体页上所加载的第一个地址,这一个限制条件主要是考虑到用户的体验,通常在APP中存在入口的第三方页面已经是经过了一定规则的筛选之后才配置上去的,APP能请求的第三方页面本身也是具有一定的安全性;如果在载体页的首级页面就弹出免责声明,无论是用户还是第三方页面的提供方都是产生不适的体验,例如用户在打开某个APP时首先弹出的是开屏广告,这与刚打开APP就首先弹出免责声明是相似的操作,都会导致用户的体验感差。因此,当待加载第三方页面地址是载体页上第一个加载的地址,则无需弹出免责声明。
S203,如果所述待加载第三方页面地址的载体页中未弹出过免责声明,则确定所述待加载第三方页面地址满足免责声明触发条件。
本发明实施例中,当待加载第三方页面地址不是载体页上第一个加载的地址时,还需要进一步对整体的载体页进行判断,判断所述APP中针对所述载体页本身是否弹出过免责声明,如果未弹出过,则最终确定待加载第三方页面地址满足免责声明触发条件,在加载第三方页面时,需要向用户弹出免责声明。如果APP中针对所述载体页本身已经弹出过免责声明,则此时也不需要再次弹出免责声明。在步骤203中主要关注的是第三方页面地址跳转跨域的问题,此时不论地址跳转的情况如何,即使其之前不是用户选择继续访问的地址,如果当前载体页已经弹出过免责声明并被用户同意继续访问,则可以默认为用户同意了当前载体页上的所有网络页面的请求的行为。
可见,本发明实施例中的技术方案,能够从第三方页面加载地址和载体页两方面利用三种方式结合对待加载第三方页面地址是否满足免责声明触发条件进行判断,在多方面保证加载第三方页面的安全性的同时,还能尽可能不影响用户使用APP的体验感。
另外,在上述步骤S201-S203的实施例中,每一个步骤中当判断结果为“是”时,都会直接加载第三方页面,具体的方式如下:
如果在所述APP中,针对于所述待加载第三方页面地址弹出过免责声明,或者,如果在承载所述待加载第三方页面地址的载体页中,所述待加载第三方页面地址是第一个加载的地址,或者,如果承载所述待加载第三方页面地址的载体页中弹出过免责声明,则确定所述待加载第三方页面地址不满足免责声明触发条件。
图3为本发明实施例提供的另一种第三方页面加载方法的流程图。如图3所示,本发明实施例中,所述如果用户的所述反馈操作是继续访问,则根据所述待加载第三方页面地址加载第三方页面的步骤还包括:
S301,如果用户的所述反馈操作是继续访问,则确定所述待加载第三方页面地址是否在所述APP对应的跳转白名单中。
本发明实施例中还要对所述待加载第三方页面地址的可跳转性进行判断,即获取APP对应的跳转白名单,在该跳转白名单中保存的都是正常的网络scheme(跳转标签),例如:http、https、file等,还保存有可跳转的网络scheme,例如:TestFlight、APPstore、其他APP的scheme或者系统scheme等。本发明实施例在确定所述待加载第三方页面地址是否在跳转白名单中时,主要判断待加载第三方页面地址中的跳转标签,即地址scheme是否在地址白名单中。
S302,如果所述待加载第三方页面地址在所述APP对应的跳转白名单中,则根据所述待加载第三方页面地址加载第三方页面。
可见,本发明实施例提供的第三方页面加载方法,还能够对待加载第三方页面地址的可跳转性进行判断,保证第三方页面加载的有效性。
图4为本发明实施例提供的实现第三方页面加载的APP与服务器之间的交互图。以图4为例,对上述实施例中的内容进行总体的说明,APP端从本地调取地址黑白名单以及从服务器获取地址黑白名单确定待加载第三方页面地址满足免责加载策略,然后APP端继续判断待加载第三方页面地址满足免责声明触发条件后向APP端用户弹出免责声明,在获得用户的继续访问的反馈后,由APP端向服务器请求访问待加载第三方页面地址,服务器向APP端发送第三方页面以供APP端加载。
由以上技术方案可知,本发明实施例提供的第三方页面加载方法,对于并不属于地址黑名单和地址白名单中的第三方页面地址,需要判断其是否需要弹出免责声明,在弹出免责声明以后,如果用户选择继续访问该第三方页面地址,则根据该地址加载第三方页面。本发明的技术方案能够多次对第三方页面地址的安全性进行检测,在用户同意继续加载或者第三方页面地址安全的情况下才会在APP的加载页上显示第三方页面,进一步保证APP加载的第三方页面的安全性。
图5为本发明实施例提供的第三方页面加载装置的结构框图。如图5所示,本发明实施例提供的第三方页面加载装置,包括:
第一确定模块51,用于确定APP中的待加载第三方页面地址是否满足免责加载策略,所述免责加载策略是指在所述待加载第三页面地址既不属于地址黑名单也不属于地址白名单时所采取的地址加载策略;第二确定模块52,用于在所述APP中的所述待加载第三方页面地址满足所述免责加载策略时,确定所述待加载第三方页面地址是否满足免责声明触发条件;声明模块53,用于在所述待加载第三方页面地址满足免责声明触发条件时,向使用所述APP的用户弹出免责声明;反馈获取模块54,同于获取用户对于所述免责声明的反馈操作,所述反馈操作用于表示用户对于所述待加载第三方页面是否选择继续访问;页面加载模块55,用于如果用户的所述反馈操作是继续访问,则根据所述待加载第三方页面地址加载第三方页面。
其中,所述第三方页面加载装置还包括:名单获取模块,用于根据所述APP的版本号从服务器获取所述APP对应的地址黑名单和地址白名单。
所述第二确定模块包括:第一确定单元,用于在所述APP中,针对于所述待加载第三方页面地址未弹出过免责声明时,确定在承载所述待加载第三方页面地址的载体页中,所述待加载第三方页面地址是否是第一个加载的地址;第二确定单元,用于在所述待加载第三方页面地址不是第一个加载的地址时,确定承载所述待加载第三方页面地址的载体页中是否弹出过免责声明;第三确定单元,用于在所述待加载第三方页面地址的载体页中未弹出过免责声明时,确定所述待加载第三方页面地址满足免责声明触发条件。
所述第一确定单元,还用于在所述APP中,针对于所述待加载第三方页面地址弹出过免责声明时,确定所述待加载第三方页面地址不满足免责声明触发条件;所述第二确定单元,还用于在承载所述待加载第三方页面地址的载体页中,所述待加载第三方页面地址是第一个加载的地址时,确定所述待加载第三方页面地址不满足免责声明触发条件;所述第三确定单元,还用于在承载所述待加载第三方页面地址的载体页中弹出过免责声明时,确定所述待加载第三方页面地址不满足免责声明触发条件。
所述页面加载模块还包括:第四确定单元,用于在用户的所述反馈操作是继续访问时,确定所述待加载第三方页面地址是否在所述APP对应的跳转白名单中;页面加载单元,用于在所述待加载第三方页面地址在所述APP对应的跳转白名单中时,根据所述待加载第三方页面地址加载第三方页面。
图6为本发明实施例提供的电子设备硬件结构示意图。如图6所示,本发明实施例提供的电子设备包括:存储器61,用于存储程序指令;处理器62,用于调用并执行所述存储器中的程序指令,以实现上述实施例中所述的第三方页面加载方法。
本发明实施例中,处理器62和存储器61可通过总线或其他方式连接。处理器可以是通用处理器,例如中央处理器、数字信号处理器、专用集成电路,或者被配置成实施本发明实施例的一个或多个集成电路。存储器可以包括易失性存储器,例如随机存取存储器;存储器也可以包括非易失性存储器,例如只读存储器、快闪存储器、硬盘或固态硬盘。
本发明还提供一种存储介质,所述存储介质中存储有计算机程序,当第三方页面加载装置的至少一个处理器执行所述计算机程序时,第三方页面加载装置执行上述实施例中所述的第三方页面加载方法。
所述的存储介质可为磁碟、光盘、只读存储记忆体(英文:read-only memory,简称:ROM)或随机存储记忆体(英文:random access memory,简称:RAM)等。
本领域的技术人员可以清楚地了解到本发明实施例中的技术可借助软件加必需的通用硬件平台的方式来实现。基于这样的理解,本发明实施例中的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例或者实施例的某些部分所述的方法。
本说明书中各个实施例之间相同相似的部分互相参见即可。尤其,对于服务构建装置和服务加载装置实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例中的说明即可。
以上所述的本发明实施方式并不构成对本发明保护范围的限定。

Claims (10)

1.一种第三方页面加载方法,其特征在于,包括:
确定APP中的待加载第三方页面地址是否满足免责加载策略,所述免责加载策略是指在所述待加载第三页面地址既不属于地址黑名单也不属于地址白名单时所采取的地址加载策略;
如果所述APP中的所述待加载第三方页面地址满足所述免责加载策略,则确定所述待加载第三方页面地址是否满足免责声明触发条件;
如果所述待加载第三方页面地址满足免责声明触发条件,则向使用所述APP的用户弹出免责声明;
获取用户对于所述免责声明的反馈操作,所述反馈操作用于表示用户对于所述待加载第三方页面是否选择继续访问;
如果用户的所述反馈操作是继续访问,则根据所述待加载第三方页面地址加载第三方页面;
所述确定所述待加载第三方页面地址是否满足免责声明触发条件的步骤包括:
如果在所述APP中,针对于所述待加载第三方页面地址未弹出过免责声明,则确定在承载所述待加载第三方页面地址的载体页中,所述待加载第三方页面地址是否是第一个加载的地址;
如果所述待加载第三方页面地址不是第一个加载的地址,则确定承载所述待加载第三方页面地址的载体页中是否弹出过免责声明;
如果所述待加载第三方页面地址的载体页中未弹出过免责声明,则确定所述待加载第三方页面地址满足免责声明触发条件。
2.根据权利要求1所述的方法,其特征在于,所述确定APP中的待加载第三方页面地址是否满足免责加载策略之前,还包括:
根据所述APP的版本号从服务器获取所述APP对应的地址黑名单和地址白名单。
3.根据权利要求1所述的方法,其特征在于,所述确定所述待加载第三方页面地址是否满足免责声明触发条件的步骤包括:
如果在所述APP中,针对于所述待加载第三方页面地址弹出过免责声明,
或者,如果在承载所述待加载第三方页面地址的载体页中,所述待加载第三方页面地址是第一个加载的地址,
或者,如果承载所述待加载第三方页面地址的载体页中弹出过免责声明,
则确定所述待加载第三方页面地址不满足免责声明触发条件。
4.根据权利要求1所述的方法,其特征在于,所述如果用户的所述反馈操作是继续访问,则根据所述待加载第三方页面地址加载第三方页面的步骤还包括:
如果用户的所述反馈操作是继续访问,则确定所述待加载第三方页面地址是否在所述APP对应的跳转白名单中;
如果所述待加载第三方页面地址在所述APP对应的跳转白名单中,则根据所述待加载第三方页面地址加载第三方页面。
5.一种第三方页面加载装置,其特征在于,包括:
第一确定模块,用于确定APP中的待加载第三方页面地址是否满足免责加载策略,所述免责加载策略是指在所述待加载第三页面地址既不属于地址黑名单也不属于地址白名单时所采取的地址加载策略;
第二确定模块,用于在所述APP中的所述待加载第三方页面地址满足所述免责加载策略时,确定所述待加载第三方页面地址是否满足免责声明触发条件;
声明模块,用于在所述待加载第三方页面地址满足免责声明触发条件时,向使用所述APP的用户弹出免责声明;
反馈获取模块,同于获取用户对于所述免责声明的反馈操作,所述反馈操作用于表示用户对于所述待加载第三方页面是否选择继续访问;
页面加载模块,用于如果用户的所述反馈操作是继续访问,则根据所述待加载第三方页面地址加载第三方页面;
所述第二确定模块包括:
第一确定单元,用于在所述APP中,针对于所述待加载第三方页面地址未弹出过免责声明时,确定在承载所述待加载第三方页面地址的载体页中,所述待加载第三方页面地址是否是第一个加载的地址;
第二确定单元,用于在所述待加载第三方页面地址不是第一个加载的地址时,确定承载所述待加载第三方页面地址的载体页中是否弹出过免责声明;
第三确定单元,用于在所述待加载第三方页面地址的载体页中未弹出过免责声明时,确定所述待加载第三方页面地址满足免责声明触发条件。
6.根据权利要求5所述的装置,其特征在于,还包括:
名单获取模块,用于根据所述APP的版本号从服务器获取所述APP对应的地址黑名单和地址白名单。
7.根据权利要求5所述的装置,其特征在于,所述第一确定单元,还用于在所述APP中,针对于所述待加载第三方页面地址弹出过免责声明时,确定所述待加载第三方页面地址不满足免责声明触发条件;
所述第二确定单元,还用于在承载所述待加载第三方页面地址的载体页中,所述待加载第三方页面地址是第一个加载的地址时,确定所述待加载第三方页面地址不满足免责声明触发条件;
所述第三确定单元,还用于在承载所述待加载第三方页面地址的载体页中弹出过免责声明时,确定所述待加载第三方页面地址不满足免责声明触发条件。
8.根据权利要求5所述的装置,其特征在于,所述页面加载模块还包括:
第四确定单元,用于在用户的所述反馈操作是继续访问时,确定所述待加载第三方页面地址是否在所述APP对应的跳转白名单中;
页面加载单元,用于在所述待加载第三方页面地址在所述APP对应的跳转白名单中时,根据所述待加载第三方页面地址加载第三方页面。
9.一种电子设备,其特征在于,包括:存储器,用于存储程序指令;
处理器,用于调用并执行所述存储器中的程序指令,以实现权利要求1-4任一项所述的第三方页面加载方法。
10.一种存储介质,其特征在于,所述存储介质中存储有计算机程序,当第三方页面加载装置的至少一个处理器执行所述计算机程序时,第三方页面加载装置执行权利要求1-4任一项所述的第三方页面加载方法。
CN201911358211.1A 2019-12-25 2019-12-25 第三方页面加载方法、装置、电子设备及存储介质 Active CN111159701B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201911358211.1A CN111159701B (zh) 2019-12-25 2019-12-25 第三方页面加载方法、装置、电子设备及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201911358211.1A CN111159701B (zh) 2019-12-25 2019-12-25 第三方页面加载方法、装置、电子设备及存储介质

Publications (2)

Publication Number Publication Date
CN111159701A CN111159701A (zh) 2020-05-15
CN111159701B true CN111159701B (zh) 2023-09-29

Family

ID=70558341

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201911358211.1A Active CN111159701B (zh) 2019-12-25 2019-12-25 第三方页面加载方法、装置、电子设备及存储介质

Country Status (1)

Country Link
CN (1) CN111159701B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112804246B (zh) * 2021-01-27 2023-07-28 上海淇玥信息技术有限公司 一种本地能力权限开放和控制方法、装置和电子设备

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102982279A (zh) * 2012-11-07 2013-03-20 北京奇虎科技有限公司 计算机辅助设计病毒感染防止系统和方法
CN103473225A (zh) * 2012-06-06 2013-12-25 腾讯科技(深圳)有限公司 页面显示方法和装置
CN103607385A (zh) * 2013-11-14 2014-02-26 北京奇虎科技有限公司 基于浏览器进行安全检测的方法和装置
CN103685312A (zh) * 2013-12-26 2014-03-26 北京奇虎科技有限公司 一种检测钓鱼页面的方法及系统、客户端、服务器
CN103795703A (zh) * 2011-04-18 2014-05-14 北京奇虎科技有限公司 一种保证用户网络安全性的方法及客户端
CN105574146A (zh) * 2015-12-15 2016-05-11 北京奇虎科技有限公司 网址拦截方法及装置
CN106027658A (zh) * 2016-06-01 2016-10-12 中青奇未(北京)网络科技有限公司 一种页面访问方法和系统、以及一种安全桌面
CN109933736A (zh) * 2019-03-08 2019-06-25 浪潮通用软件有限公司 安全访问第三方jsp页面的方法、装置及存储介质

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7587676B2 (en) * 2004-08-31 2009-09-08 Sap Ag System and method for inhibiting interaction with malicious software
CN104243460B (zh) * 2014-09-03 2018-04-27 飞天诚信科技股份有限公司 一种实现网络防钓鱼的方法

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103795703A (zh) * 2011-04-18 2014-05-14 北京奇虎科技有限公司 一种保证用户网络安全性的方法及客户端
CN103473225A (zh) * 2012-06-06 2013-12-25 腾讯科技(深圳)有限公司 页面显示方法和装置
CN102982279A (zh) * 2012-11-07 2013-03-20 北京奇虎科技有限公司 计算机辅助设计病毒感染防止系统和方法
CN103607385A (zh) * 2013-11-14 2014-02-26 北京奇虎科技有限公司 基于浏览器进行安全检测的方法和装置
CN103685312A (zh) * 2013-12-26 2014-03-26 北京奇虎科技有限公司 一种检测钓鱼页面的方法及系统、客户端、服务器
CN105574146A (zh) * 2015-12-15 2016-05-11 北京奇虎科技有限公司 网址拦截方法及装置
CN106027658A (zh) * 2016-06-01 2016-10-12 中青奇未(北京)网络科技有限公司 一种页面访问方法和系统、以及一种安全桌面
CN109933736A (zh) * 2019-03-08 2019-06-25 浪潮通用软件有限公司 安全访问第三方jsp页面的方法、装置及存储介质

Also Published As

Publication number Publication date
CN111159701A (zh) 2020-05-15

Similar Documents

Publication Publication Date Title
US10192059B2 (en) System and method for protecting systems from active content
US9306968B2 (en) Systems and methods for risk rating and pro-actively detecting malicious online ads
Dini et al. Risk analysis of Android applications: A user-centric solution
JP5957492B2 (ja) 挙動サンドボックスのためのシステム及び方法
JP6326497B2 (ja) 動的アプリケーションセキュリティ検証
US9563749B2 (en) Comparing applications and assessing differences
US8984628B2 (en) System and method for adverse mobile application identification
WO2015124018A1 (zh) 基于智能终端设备的应用程序访问方法与装置
US20170208470A1 (en) Method and apparatus for reading verification information
JP2014510353A (ja) ウェブサイトのアドレスのリスク検出の処理方法及び装置
CN107832100A (zh) 一种apk插件的加载方法及其终端
Banuri et al. An Android runtime security policy enforcement framework
US8375442B2 (en) Auditing a device
CN111177727A (zh) 漏洞检测方法及装置
CN111159701B (zh) 第三方页面加载方法、装置、电子设备及存储介质
CN108427884B (zh) 网页挖矿脚本的警示方法及装置
CN111783087A (zh) 可执行文件恶意执行的检测方法及装置、终端、存储介质
CN110619214A (zh) 一种监控软件正常运行的方法和装置
Tiwari et al. Android users security via permission based analysis
CN109284616B (zh) 数据访问和数据下发方法、装置、设备及存储介质
JP6467010B2 (ja) モバイルデバイスへのフィルタリング規則をダウンロードするシステム及び方法
CN114301890B (zh) Web访问请求的处理方法及装置
CN106355079B (zh) 对应用程序的安装进行优化的方法、装置及终端
CN107766723A (zh) 抑制恶意应用安装的方法、装置、设备和可读存储介质
US8613094B1 (en) Using a honeypot workflow for software review

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant