CN111737624B - 页面的重定向防护方法、装置及电子设备 - Google Patents
页面的重定向防护方法、装置及电子设备 Download PDFInfo
- Publication number
- CN111737624B CN111737624B CN202010593813.1A CN202010593813A CN111737624B CN 111737624 B CN111737624 B CN 111737624B CN 202010593813 A CN202010593813 A CN 202010593813A CN 111737624 B CN111737624 B CN 111737624B
- Authority
- CN
- China
- Prior art keywords
- page
- transfer protocol
- hypertext transfer
- matching
- message
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/90—Details of database functions independent of the retrieved data types
- G06F16/95—Retrieval from the web
- G06F16/958—Organisation or management of web site content, e.g. publishing, maintaining pages or automatic linking
Landscapes
- Engineering & Computer Science (AREA)
- Databases & Information Systems (AREA)
- Theoretical Computer Science (AREA)
- Data Mining & Analysis (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Information Transfer Between Computers (AREA)
Abstract
本公开涉及一种页面的重定向防护方法、装置、电子设备及计算机可读介质。该方法包括:根据用户对目标页面的访问请求获取超文本传输协议报文;对所述超文本传输协议报文进行解析;在解析结果满足第一策略时,确定所述目标页面为主页面;在所述超文本传输协议报文中剔除周期性报文;对剔除周期性报文之后的超文本传输协议报文进行重定向防护。本公开涉及的页面的重定向防护方法、装置、电子设备及计算机可读介质,能够优化正常客户端的访问体验,大幅度提升主网页页面的功能的可用性。
Description
技术领域
本公开涉及计算机信息处理领域,具体而言,涉及一种页面的重定向防护方法、装置、电子设备及计算机可读介质。
背景技术
客户端打开一个页面,需要请求很多资源,除了动态请求外,还有静态请求,如果jpg、js、css文件等,现行方案都是排除诸多静态文件不对其作出响应,然后对所有的动态请求的HTTP报文使用拼接的重定向HTTP报文进行响应。现行方案中除了302/307、验证码防护还有JavaScript重定向防护。在HTTP报文访问超过一定阈值之后,通过构造含有JavaScript的HTML页面对客户端进行响应,通过比HTTP协议栈高一层的浏览器渲染层达成重定向的目的。
客户端打开一个页面,网站可能会周期性的请求一些内容如时间、认证等信息,这些HTTP响应不会被浏览器渲染,反而加大了浏览器的解析压力和解析错误,导致浏览器窗口解析线程出现错误,从而浏览器浏览窗口卡死。这就恶化了正常客户端的访问体验,对功能的可用性有大幅度的降低。
因此,需要一种新的页面的重定向防护方法、装置、电子设备及计算机可读介质。
在所述背景技术部分公开的上述信息仅用于加强对本公开的背景的理解,因此它可以包括不构成对本领域普通技术人员已知的现有技术的信息。
发明内容
有鉴于此,本公开提供一种页面的重定向防护方法、装置、电子设备及计算机可读介质,能够优化正常客户端的访问体验,大幅度提升主网页页面的功能的可用性。
本公开的其他特性和优点将通过下面的详细描述变得显然,或部分地通过本公开的实践而习得。
根据本公开的一方面,提出一种页面的重定向防护方法,该方法包括:根据用户对目标页面的访问请求获取超文本传输协议报文;对所述超文本传输协议报文进行解析;在解析结果满足第一策略时,确定所述目标页面为主页面;在所述超文本传输协议报文中剔除周期性报文;对剔除周期性报文之后的超文本传输协议报文进行重定向防护。
在本公开的一种示例性实施例中,还包括:在解析结果满足第二策略,确定所述目标页面为辅助页面;对所述目标页面的超文本传输协议报文不进行重定向防护。
在本公开的一种示例性实施例中,在解析结果满足第一策略时,确定所述目标页面为主页面,包括:在所述解析结果中不包含有Referer字段时,确定所述目标页面为主页面。
在本公开的一种示例性实施例中,在解析结果满足第一策略时,确定所述目标页面为主页面,还包括:在所述解析结果中包含有Referer字段,且Referer字段中的域名与host字段的值不相等时,确定所述目标页面为主页面。
在本公开的一种示例性实施例中,在所述超文本传输协议报文中剔除周期性报文,包括:在所述解析结果中包含有Referer字段,且Referer字段中的域名与host字段的值相等时,在所述目标页面对应的超文本传输协议报文中剔除周期性报文。
在本公开的一种示例性实施例中,在所述目标页面对应的超文本传输协议报文中剔除周期性报文,包括:将Referer字段中的统一资源定位符和超文本传输协议报文中的统一资源定位符进行多层比较;根据多层比较结果,剔除所述目标页面对应的超文本传输协议报文中的周期性报文。
在本公开的一种示例性实施例中,根据多层比较结果,剔除所述目标页面对应的超文本传输协议报文中的周期性报文,包括:确定归纳层数和匹配比例;基于归纳层数、匹配比例和多层比较结果通过权值匹配和/或比例匹配和/或完全匹配的方式提取出周期性报文;剔除所述目标页面对应的超文本传输协议报文中的周期性报文。
在本公开的一种示例性实施例中,基于归纳层数、匹配比例和多层比较结果通过权值匹配和/或比例匹配和/或完全匹配的方式提取出周期性报文,包括:获取权值匹配结果、比例匹配结果、完全匹配结果;根据多票表决方式确定所述目标页面对应的超文本传输协议报文中是否存在周期性报文;在存在周期性报文时,提取所述周期性报文。
根据本公开的一方面,提出一种页面的重定向防护装置,该装置包括:报文模块,用于根据用户对目标页面的访问请求获取超文本传输协议报文;解析模块,用于对所述超文本传输协议报文进行解析;第一策略模块,用于在解析结果满足第一策略时,确定所述目标页面为主页面;剔除模块,用于在所述超文本传输协议报文中剔除周期性报文;防护模块,用于对剔除周期性报文之后的超文本传输协议报文进行重定向防护。
在本公开的一种示例性实施例中,还包括:第二策略模块,用于在解析结果满足第二策略,确定所述目标页面为辅助页面;对所述目标页面的超文本传输协议报文不进行重定向防护。
根据本公开的一方面,提出一种电子设备,该电子设备包括:一个或多个处理器;存储装置,用于存储一个或多个程序;当一个或多个程序被一个或多个处理器执行,使得一个或多个处理器实现如上文的方法。
根据本公开的一方面,提出一种计算机可读介质,其上存储有计算机程序,该程序被处理器执行时实现如上文中的方法。
根据本公开的页面的重定向防护方法、装置、电子设备及计算机可读介质,根据用户对目标页面的访问请求获取超文本传输协议报文;对所述超文本传输协议报文进行解析;在解析结果满足第一策略时,确定所述目标页面为主页面;在所述超文本传输协议报文中剔除周期性报文;对剔除周期性报文之后的超文本传输协议报文进行重定向防护的方式,能够优化正常客户端的访问体验,大幅度提升主网页页面的功能的可用性。
应当理解的是,以上的一般描述和后文的细节描述仅是示例性的,并不能限制本公开。
附图说明
通过参照附图详细描述其示例实施例,本公开的上述和其它目标、特征及优点将变得更加显而易见。下面描述的附图仅仅是本公开的一些实施例,对于本领域的普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是根据一示例性实施例示出的一种页面的重定向防护方法及装置的系统框图。
图2是根据一示例性实施例示出的一种页面的重定向防护方法的流程图。
图3是根据另一示例性实施例示出的一种页面的重定向防护方法的流程图。
图4是根据另一示例性实施例示出的一种页面的重定向防护方法的流程图。
图5是根据一示例性实施例示出的一种页面的重定向防护装置的框图。
图6是根据一示例性实施例示出的一种电子设备的框图。
图7是根据一示例性实施例示出的一种计算机可读介质的框图。
具体实施方式
现在将参考附图更全面地描述示例实施例。然而,示例实施例能够以多种形式实施,且不应被理解为限于在此阐述的实施例;相反,提供这些实施例使得本公开将全面和完整,并将示例实施例的构思全面地传达给本领域的技术人员。在图中相同的附图标记表示相同或类似的部分,因而将省略对它们的重复描述。
此外,所描述的特征、结构或特性可以以任何合适的方式结合在一个或更多实施例中。在下面的描述中,提供许多具体细节从而给出对本公开的实施例的充分理解。然而,本领域技术人员将意识到,可以实践本公开的技术方案而没有特定细节中的一个或更多,或者可以采用其它的方法、组元、装置、步骤等。在其它情况下,不详细示出或描述公知方法、装置、实现或者操作以避免模糊本公开的各方面。
附图中所示的方框图仅仅是功能实体,不一定必须与物理上独立的实体相对应。即,可以采用软件形式来实现这些功能实体,或在一个或多个硬件模块或集成电路中实现这些功能实体,或在不同网络和/或处理器装置和/或微控制器装置中实现这些功能实体。
附图中所示的流程图仅是示例性说明,不是必须包括所有的内容和操作/步骤,也不是必须按所描述的顺序执行。例如,有的操作/步骤还可以分解,而有的操作/步骤可以合并或部分合并,因此实际执行的顺序有可能根据实际情况改变。
应理解,虽然本文中可能使用术语第一、第二、第三等来描述各种组件,但这些组件不应受这些术语限制。这些术语乃用以区分一组件与另一组件。因此,下文论述的第一组件可称为第二组件而不偏离本公开概念的教示。如本文中所使用,术语“及/或”包括相关联的列出项目中的任一个及一或多者的所有组合。
本领域技术人员可以理解,附图只是示例实施例的示意图,附图中的模块或流程并不一定是实施本公开所必须的,因此不能用于限制本公开的保护范围。
图1是根据一示例性实施例示出的一种页面的重定向防护方法、装置、电子设备及计算机可读介质的系统框图。
如图1所示,系统架构10可以包括终端设备101、102、103,网络104和服务器105。网络104用以在终端设备101、102、103和服务器105之间提供通信链路的介质。网络104可以包括各种连接类型,例如有线、无线通信链路或者光纤电缆等等。
用户可以使用终端设备101、102、103通过网络104与服务器105交互,以接收或发送消息等。终端设备101、102、103上可以安装有各种通讯客户端应用,例如购物类应用、网页浏览器应用、搜索类应用、即时通信工具、邮箱客户端、社交平台软件等。
终端设备101、102、103可以是具有显示屏并且支持网页浏览的各种电子设备,包括但不限于智能手机、平板电脑、膝上型便携计算机和台式计算机等等。
服务器105可以是提供各种服务的服务器,例如对用户利用终端设备101、102、103所浏览的网站提供支持的后台服务器。服务器105可以对接收到的网页进行解析等处理,并将处理结果反馈给终端设备。
终端设备103(也可以是终端设备101或102)可例如根据用户对目标页面的访问请求获取超文本传输协议报文;终端设备103可例如对所述超文本传输协议报文进行解析;终端设备103可例如在解析结果满足第一策略时,确定所述目标页面为主页面;终端设备103可例如在所述超文本传输协议报文中剔除周期性报文;终端设备103可例如对剔除周期性报文之后的超文本传输协议报文进行重定向防护。
终端设备103还可例如在解析结果满足第二策略时,确定所述目标页面为辅助页面;对所述目标页面的超文本传输协议报文不进行重定向防护。
需要说明的是,本公开实施例所提供的页面的重定向防护方法可以由终端设备103(也可以是终端设备101或102)执行,相应地,页面的重定向防护装置可以设置于终端设备103(也可以是终端设备101或102)中。而提供给用户进行网页响应的数据来源于服务器105。
本公开的发明人发现,浏览器打开的主页面URL请求的HTTP报文,主页面URL请求的HTTP报文中一般不带有Referer字段,除主页面之外还有多种请求。其中,比如请求css等信息,包括辅助URL的HTTP报文中都带有Referer字段以显示是来自于哪里。如果是从其他页面导航的HTTP的请求中,一般带有来源站的Referer字段。
在一个实施例中,由XX导航跳转至主页面URL的HTTP请求报文中,由Referer字段可以看到来源站和HTTP请求的网站不是同一个网站,尤其可以区分此带有Referer的报文是主页面URL的HTTP报文。除此之外,还有本网站一个URL导航至其他URL的情况,比如一个网站的文字板块导航至视频板块。基于以上的对Referer和Host以及请求URL的关系判断,可以整理出较为准确的区分出主页面URL的HTTP报文的第一策略,第二策略。
图2是根据一示例性实施例示出的一种页面的重定向防护方法的流程图。页面的重定向防护方法20至少包括步骤S202至S214。
如图2所示,在S202中,根据用户对目标页面的访问请求获取超文本传输协议报文。可在用户端的浏览器打开网页时,获取超文本传输协议(HTTP)报文。
在S204中,对所述超文本传输协议报文进行解析。http请求报文是用于向Web服务器请求一个动作,请求报文的格式如下:
起始行:<method><request-URL><version>;
头部:<headers>;
主体:<entity-body>;
通过对报文的解析能够获取报文中的数据。
在S206中,在解析结果满足第一策略时,确定所述目标页面为主页面。
第一策略具体可包括:
在所述解析结果中不包含有Referer字段时,确定所述目标页面为主页面。在所述解析结果中包含有Referer字段,且Referer字段中的域名与host字段的值不相等时,确定所述目标页面为主页面。
在S208中,在所述超文本传输协议报文中剔除周期性报文。包括:在所述解析结果中包含有Referer字段,且Referer字段中的域名与host字段的值相等时,在所述目标页面对应的超文本传输协议报文中剔除周期性报文。
更进一步的,浏览器打开的主页面后请求更新时间和更新错误信息的HTTP报文,其HTML框架中不会对这些报文的回应做出响应,如果JavaScript重定向防护没有过滤出这些报文对其做出响应,会导致浏览器持续解析或者解析错误从而导致页面卡死,刷新等操作都不会解决这种情况,只能够关闭当前浏览窗口之后重新打开当前网页。
所以,可以根据设置的URI归纳层数进行比对,归纳层数,指的是URI中每个“/”分隔之后为一级,如“/func/web_main/display”,func为第一级,web_main为第二级,display为第三级。
通过对Referer中域名和Host的域名进行比较,以及Referer中URI和GET请求URI的前几层的情况关系进行判断,过滤出诸如时间更新、天气更新等维持更新且不会在浏览器主页面中加载的周期报文,从而使得JavaScript重定向防护不再对这种周期报文进行防护。
在S210中,对剔除周期性报文之后的超文本传输协议报文进行重定向防护。用户访问目标页面的一般流程如下:客户端浏览器打开网页,发起HTTP请求,经由防护设备访问服务器,防护设备对HTTP报文进行解析,然后拼接为HTTP的重定向响应报文对客户端进行响应,让客户端使用防护响应报文中特有标志字段重新发起HTTP请求,防护设备进行判定后去除标志字段后在一定周期内加入白名单,对其不再进行阻拦。
基于第一策略,判断出目标页面为主页面时,将会对针对主页面URL的HTTP报文进行重定向防护。
在S212中,在解析结果满足第二策略时,确定所述目标页面为辅助页面。
第二策略具体可包括:
在所述解析结果中包含有Referer字段,且Referer字段中的域名与host字段的值相等时,进行匹配,更具体的,可包括:确定归纳层数和匹配比例;基于归纳层数、匹配比例和多层比较结果通过权值匹配和/或比例匹配和/或完全匹配的方式提取出周期性报文;剔除所述目标页面对应的超文本传输协议报文中的周期性报文。在三种匹配结果是防护的个数小于等于1,则确定目标页面为辅助页面。
在S214中,对所述目标页面的超文本传输协议报文不进行重定向防护。
根据本公开的页面的重定向防护方法,根据用户对目标页面的访问请求获取超文本传输协议报文;对所述超文本传输协议报文进行解析;在解析结果满足第一策略时,确定所述目标页面为主页面;在所述超文本传输协议报文中剔除周期性报文;对剔除周期性报文之后的超文本传输协议报文进行重定向防护的方式,能够优化正常客户端的访问体验,大幅度提升主网页页面的功能的可用性。
应清楚地理解,本公开描述了如何形成和使用特定示例,但本公开的原理不限于这些示例的任何细节。相反,基于本公开公开的内容的教导,这些原理能够应用于许多其它实施例。
图3是根据另一示例性实施例示出的一种页面的重定向防护方法的流程图。图3所示的流程30是对图2所示的流程的详细描述。
如图3所示,在S302中,解析HTTP报文。
在S304中,判断是否有Referer字段。
在S306中,判断Referer字段是否与Host字段相等。
在S308中,URL匹配。
在S310中,重定向防护。
在S312中,不防护。
首先解析此HTTP报文是否具有Referer字段,如果没有此字段则其必定需要进行防护;如果有Referer字段,就应该进行进一步的分析。
如果Referer字段中的URI与Host字段的值不相等,则可以认为此HTTP请求是从其他网站跳转而来,应该进行防护;如果Referer字段中的URI与Host字段的值相等,则需进行如图4所示的分析。
对Referer字段中的URI同HTTP报文中的请求URI相比较。根据三种匹配方式的结果决定是否防护:通过上述步骤可以根据设置的URI层数过滤出周期性的HTTP请求报文,从而不对这些进行JavaScript重定向,使得客户端浏览器的负面效果降到最低,增加功能可用性。
本公开的页面的重定向防护方法,旨在通过Referer和Host字段以及请求URI的多种关系,通过设置归纳的层数从而过滤出周期性报文,从而确保JavaScript防护不会对符合过滤条件的周期性报文进行防护导致浏览器浏览窗口卡死。
图4是根据另一示例性实施例示出的一种页面的重定向防护方法的流程图。图4所示的流程40是对图2所示的流程中S208“在所述超文本传输协议报文中剔除周期性报文”的详细描述。
如图4所示,在S402中,确定所述解析结果中包含有Referer字段,且Referer字段中的域名与host字段的值相等。
在S404中,将Referer字段中的统一资源定位符和超文本传输协议报文中的统一资源定位符进行多层比较。
在S406中,根据多层比较结果,剔除所述目标页面对应的超文本传输协议报文中的周期性报文。
更具体的,可包括:确定归纳层数和匹配比例;基于归纳层数、匹配比例和多层比较结果通过权值匹配和/或比例匹配和/或完全匹配的方式提取出周期性报文;剔除所述目标页面对应的超文本传输协议报文中的周期性报文。
在一个实施例中,基于归纳层数、匹配比例和多层比较结果通过权值匹配和/或比例匹配和/或完全匹配的方式提取出周期性报文,包括:获取权值匹配结果、比例匹配结果、完全匹配结果;根据多票表决方式确定所述目标页面对应的超文本传输协议报文中是否存在周期性报文;在存在周期性报文时,提取所述周期性报文。
在一个实施例中,对Referer字段中的URI同HTTP报文中的请求URI相比较。根据三种匹配方式的结果决定是否防护:其中,n为设置的归纳层数,m为设置的匹配比例。
权值匹配,即Referer中的URI和HTTP报文中的请求URI进行比较时,根据层数的权值,即w(i)=(1-(i-1)/n)×100,其中i为层数且1≤i≤n。Referer中的URI和HTTP报文中的请求URI,第i层的字符串必须至少前w%部分相等,否则进行防护。如一个HTTP报文请求的URI为/func/frame_b(假设设置的n为2),其Referer为http://domain/func/frame_a,则其第一层100%相等且w(1)=100,第二层的URI前6个字符相等,共占第二层字符串的85%,大于50%(w(2)=50),则不进行防护;
比例匹配,即比较时,根据设置的匹配层数n,则前n层的Referer中的URI和HTTP报文中的请求URI每层至少前m%的字符(m为设置的匹配比例)相等,否则进行防护。如一个HTTP报文请求的URI为/func/imtwo,其Referer为http://域名/func/whois,第一层的URI相等比例大于60%(假设设置m为60),第二层的URI第一个字符不相等,即前60%的字符串不相等,则进行防护;
完全匹配,即比较时,根据设置的层数n,则前n层的Referer中的URI和HTTP报文中的请求URI必须完全相等,否则进行防护。
如果三种匹配结果是防护的个数大于1,则防护;否则不防护。
根据本公开中的页面的重定向防护方法,通过对HTTP报文进行解析,根据URI层数进行匹配过滤出周期性HTTP请求,进而不对其进行JavaScript重定向防护,减少系统压力。
根据本公开中的页面的重定向防护方法,通过使用Referer中域名和Host是否相等的判定,初步筛选需要进行判定的报文,减少防护流程的压力。
根据本公开中的页面的重定向防护方法,使用三种匹配方法同时进行匹配,根据三个匹配结果进行多票表决式的判定。根据设置的归纳层数进行的URI权值匹配法,能够更加准确的对周期性报文进行判断。
本领域技术人员可以理解实现上述实施例的全部或部分步骤被实现为由CPU执行的计算机程序。在该计算机程序被CPU执行时,执行本公开提供的上述方法所限定的上述功能。所述的程序可以存储于一种计算机可读存储介质中,该存储介质可以是只读存储器,磁盘或光盘等。
此外,需要注意的是,上述附图仅是根据本公开示例性实施例的方法所包括的处理的示意性说明,而不是限制目的。易于理解,上述附图所示的处理并不表明或限制这些处理的时间顺序。另外,也易于理解,这些处理可以是例如在多个模块中同步或异步执行的。
下述为本公开装置实施例,可以用于执行本公开方法实施例。对于本公开装置实施例中未披露的细节,请参照本公开方法实施例。
图5是根据一示例性实施例示出的一种页面的重定向防护装置的框图。如图5所示,页面的重定向防护装置50包括:报文模块502,解析模块504,第一策略模块506,剔除模块508,防护模块510,第二策略模块512。
报文模块502用于根据用户对目标页面的访问请求获取超文本传输协议报文;可在用户端的浏览器打开网页时,获取超文本传输协议(HTTP)报文。
解析模块504用于对所述超文本传输协议报文进行解析;通过对报文的解析能够获取报文中的数据。
第一策略模块506用于在解析结果满足第一策略时,确定所述目标页面为主页面;第一策略具体可包括:在所述解析结果中不包含有Referer字段时,确定所述目标页面为主页面。在所述解析结果中包含有Referer字段,且Referer字段中的域名与host字段的值不相等时,确定所述目标页面为主页面。
剔除模块508用于在所述超文本传输协议报文中剔除周期性报文;包括:在所述解析结果中包含有Referer字段,且Referer字段中的域名与host字段的值相等时,在所述目标页面对应的超文本传输协议报文中剔除周期性报文。
防护模块510用于对剔除周期性报文之后的超文本传输协议报文进行重定向防护。
第二策略模块512用于在解析结果满足第二策略,确定所述目标页面为辅助页面;对所述目标页面的超文本传输协议报文不进行重定向防护。第二策略具体可包括:在所述解析结果中包含有Referer字段,且Referer字段中的域名与host字段的值相等时,进行匹配,更具体的,可包括:确定归纳层数和匹配比例;基于归纳层数、匹配比例和多层比较结果通过权值匹配和/或比例匹配和/或完全匹配的方式提取出周期性报文;剔除所述目标页面对应的超文本传输协议报文中的周期性报文。在三种匹配结果是防护的个数小于等于1,则确定目标页面为辅助页面。
根据本公开的页面的重定向防护装置,根据用户对目标页面的访问请求获取超文本传输协议报文;对所述超文本传输协议报文进行解析;在解析结果满足第一策略时,确定所述目标页面为主页面;在所述超文本传输协议报文中剔除周期性报文;对剔除周期性报文之后的超文本传输协议报文进行重定向防护的方式,能够优化正常客户端的访问体验,大幅度提升主网页页面的功能的可用性。
图6是根据一示例性实施例示出的一种电子设备的框图。
下面参照图6来描述根据本公开的这种实施方式的电子设备600。图6显示的电子设备600仅仅是一个示例,不应对本公开实施例的功能和使用范围带来任何限制。
如图6所示,电子设备600以通用计算设备的形式表现。电子设备600的组件可以包括但不限于:至少一个处理单元610、至少一个存储单元620、连接不同系统组件(包括存储单元620和处理单元610)的总线630、显示单元640等。
其中,所述存储单元存储有程序代码,所述程序代码可以被所述处理单元610执行,使得所述处理单元610执行本说明书上述电子处方流转处理方法部分中描述的根据本公开各种示例性实施方式的步骤。例如,所述处理单元610可以执行如图2,图3,图4中所示的步骤。
所述存储单元620可以包括易失性存储单元形式的可读介质,例如随机存取存储单元(RAM)6201和/或高速缓存存储单元6202,还可以进一步包括只读存储单元(ROM)6203。
所述存储单元620还可以包括具有一组(至少一个)程序模块6205的程序/实用工具6204,这样的程序模块6205包括但不限于:操作系统、一个或者多个应用程序、其它程序模块以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。
总线630可以为表示几类总线结构中的一种或多种,包括存储单元总线或者存储单元控制器、外围总线、图形加速端口、处理单元或者使用多种总线结构中的任意总线结构的局域总线。
电子设备600也可以与一个或多个外部设备600’(例如键盘、指向设备、蓝牙设备等)通信,还可与一个或者多个使得用户能与该电子设备600交互的设备通信,和/或与使得该电子设备600能与一个或多个其它计算设备进行通信的任何设备(例如路由器、调制解调器等等)通信。这种通信可以通过输入/输出(I/O)接口650进行。并且,电子设备600还可以通过网络适配器660与一个或者多个网络(例如局域网(LAN),广域网(WAN)和/或公共网络,例如因特网)通信。网络适配器660可以通过总线630与电子设备600的其它模块通信。应当明白,尽管图中未示出,可以结合电子设备600使用其它硬件和/或软件模块,包括但不限于:微代码、设备驱动器、冗余处理单元、外部磁盘驱动阵列、RAID系统、磁带驱动器以及数据备份存储系统等。
通过以上的实施方式的描述,本领域的技术人员易于理解,这里描述的示例实施方式可以通过软件实现,也可以通过软件结合必要的硬件的方式来实现。因此,如图7所示,根据本公开实施方式的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个非易失性存储介质(可以是CD-ROM,U盘,移动硬盘等)中或网络上,包括若干指令以使得一台计算设备(可以是个人计算机、服务器、或者网络设备等)执行根据本公开实施方式的上述方法。
所述软件产品可以采用一个或多个可读介质的任意组合。可读介质可以是可读信号介质或者可读存储介质。可读存储介质例如可以为但不限于电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。可读存储介质的更具体的例子(非穷举的列表)包括:具有一个或多个导线的电连接、便携式盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。
所述计算机可读存储介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了可读程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。可读存储介质还可以是可读存储介质以外的任何可读介质,该可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。可读存储介质上包含的程序代码可以用任何适当的介质传输,包括但不限于无线、有线、光缆、RF等等,或者上述的任意合适的组合。
可以以一种或多种程序设计语言的任意组合来编写用于执行本公开操作的程序代码,所述程序设计语言包括面向对象的程序设计语言—诸如Java、C++等,还包括常规的过程式程序设计语言—诸如“C”语言或类似的程序设计语言。程序代码可以完全地在用户计算设备上执行、部分地在用户设备上执行、作为一个独立的软件包执行、部分在用户计算设备上部分在远程计算设备上执行、或者完全在远程计算设备或服务器上执行。在涉及远程计算设备的情形中,远程计算设备可以通过任意种类的网络,包括局域网(LAN)或广域网(WAN),连接到用户计算设备,或者,可以连接到外部计算设备(例如利用因特网服务提供商来通过因特网连接)。
上述计算机可读介质承载有一个或者多个程序,当上述一个或者多个程序被一个该设备执行时,使得该计算机可读介质实现如下功能:根据用户对目标页面的访问请求获取超文本传输协议报文;对所述超文本传输协议报文进行解析;在解析结果满足第一策略时,确定所述目标页面为主页面;在所述超文本传输协议报文中剔除周期性报文;对剔除周期性报文之后的超文本传输协议报文进行重定向防护。
本领域技术人员可以理解上述各模块可以按照实施例的描述分布于装置中,也可以进行相应变化唯一不同于本实施例的一个或多个装置中。上述实施例的模块可以合并为一个模块,也可以进一步拆分成多个子模块。
通过以上的实施例的描述,本领域的技术人员易于理解,这里描述的示例实施例可以通过软件实现,也可以通过软件结合必要的硬件的方式来实现。因此,根据本公开实施例的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个非易失性存储介质(可以是CD-ROM,U盘,移动硬盘等)中或网络上,包括若干指令以使得一台计算设备(可以是个人计算机、服务器、移动终端、或者网络设备等)执行根据本公开实施例的方法。
以上具体地示出和描述了本公开的示例性实施例。应可理解的是,本公开不限于这里描述的详细结构、设置方式或实现方法;相反,本公开意图涵盖包含在所附权利要求的精神和范围内的各种修改和等效设置。
Claims (7)
1.一种页面的重定向防护方法,其特征在于,包括:
根据用户对目标页面的访问请求获取超文本传输协议报文;
对所述超文本传输协议报文进行解析;
在解析结果满足第一策略时,确定所述目标页面为主页面,包括在所述解析结果中不包含有Referer字段时,确定所述目标页面为主页面;
在所述超文本传输协议报文中剔除周期性报文,包括在所述解析结果中包含有Referer字段,且Referer字段中的域名与host字段的值相等时,将Referer字段中的统一资源定位符和超文本传输协议报文中的统一资源定位符进行多层比较,确定归纳层数和匹配比例,基于归纳层数、匹配比例和多层比较结果通过权值匹配和/或比例匹配和/或完全匹配的方式提取出周期性报文,以及剔除所述目标页面对应的超文本传输协议报文中的周期性报文;
对剔除周期性报文之后的超文本传输协议报文进行重定向防护。
2.如权利要求1所述的重定向防护方法,其特征在于,还包括:
在解析结果满足第二策略时,确定所述目标页面为辅助页面;
对所述目标页面的超文本传输协议报文不进行重定向防护。
3.如权利要求1所述的重定向防护方法,其特征在于,在解析结果满足第一策略时,确定所述目标页面为主页面,还包括:
在所述解析结果中包含有Referer字段,且Referer字段中的域名与host字段的值不相等时,确定所述目标页面为主页面。
4.如权利要求1所述的重定向防护方法,其特征在于,基于归纳层数、匹配比例和多层比较结果通过权值匹配和/或比例匹配和/或完全匹配的方式提取出周期性报文,包括:
获取权值匹配结果、比例匹配结果、完全匹配结果;
根据多票表决方式确定所述目标页面对应的超文本传输协议报文中是否存在周期性报文;
在存在周期性报文时,提取所述周期性报文。
5.一种页面的重定向防护装置,其特征在于,包括:
报文模块,用于根据用户对目标页面的访问请求获取超文本传输协议报文;
解析模块,用于对所述超文本传输协议报文进行解析;
第一策略模块,用于在解析结果满足第一策略时,确定所述目标页面为主页面,包括在所述解析结果中不包含有Referer字段时,确定所述目标页面为主页面;
剔除模块,用于在所述超文本传输协议报文中剔除周期性报文,包括在所述解析结果中包含有Referer字段,且Referer字段中的域名与host字段的值相等时,将Referer字段中的统一资源定位符和超文本传输协议报文中的统一资源定位符进行多层比较,确定归纳层数和匹配比例,基于归纳层数、匹配比例和多层比较结果通过权值匹配和/或比例匹配和/或完全匹配的方式提取出周期性报文,以及剔除所述目标页面对应的超文本传输协议报文中的周期性报文;
防护模块,用于对剔除周期性报文之后的超文本传输协议报文进行重定向防护。
6.如权利要求5所述的重定向防护装置,其特征在于,还包括:
第二策略模块,用于在解析结果满足第二策略,确定所述目标页面为辅助页面;对所述目标页面的超文本传输协议报文不进行重定向防护。
7.一种电子设备,其特征在于,包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序;
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求1-4中任一所述的方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010593813.1A CN111737624B (zh) | 2020-06-28 | 2020-06-28 | 页面的重定向防护方法、装置及电子设备 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010593813.1A CN111737624B (zh) | 2020-06-28 | 2020-06-28 | 页面的重定向防护方法、装置及电子设备 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN111737624A CN111737624A (zh) | 2020-10-02 |
CN111737624B true CN111737624B (zh) | 2023-04-18 |
Family
ID=72651178
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202010593813.1A Active CN111737624B (zh) | 2020-06-28 | 2020-06-28 | 页面的重定向防护方法、装置及电子设备 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN111737624B (zh) |
Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103561001A (zh) * | 2013-10-21 | 2014-02-05 | 华为技术有限公司 | 一种安全防护方法及路由设备 |
CN105787750A (zh) * | 2014-12-25 | 2016-07-20 | 杭州迪普科技有限公司 | 信息推送方法及装置 |
US9888290B1 (en) * | 2016-03-24 | 2018-02-06 | Sprint Communications Company L.P. | Service denial notification in secure socket layer (SSL) processing |
CN109361685A (zh) * | 2018-11-15 | 2019-02-19 | 北京农信互联科技集团有限公司 | 一种防止恶意请求的方法及装置 |
CN109391676A (zh) * | 2018-07-19 | 2019-02-26 | 珠海市魅族科技有限公司 | 终端设备控制方法、终端设备及计算机可读存储介质 |
CN110022354A (zh) * | 2019-03-03 | 2019-07-16 | 云南电网有限责任公司信息中心 | 基于http协议的移动应用集成方法、装置、计算机设备及存储介质 |
CN110266736A (zh) * | 2019-07-30 | 2019-09-20 | 杭州迪普科技股份有限公司 | 一种针对基于https协议的portal认证的优化方法及装置 |
CN110620712A (zh) * | 2019-09-03 | 2019-12-27 | 武汉久同智能科技有限公司 | Window平台的实时EtherCAT主站实现方法 |
-
2020
- 2020-06-28 CN CN202010593813.1A patent/CN111737624B/zh active Active
Patent Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103561001A (zh) * | 2013-10-21 | 2014-02-05 | 华为技术有限公司 | 一种安全防护方法及路由设备 |
CN105787750A (zh) * | 2014-12-25 | 2016-07-20 | 杭州迪普科技有限公司 | 信息推送方法及装置 |
US9888290B1 (en) * | 2016-03-24 | 2018-02-06 | Sprint Communications Company L.P. | Service denial notification in secure socket layer (SSL) processing |
CN109391676A (zh) * | 2018-07-19 | 2019-02-26 | 珠海市魅族科技有限公司 | 终端设备控制方法、终端设备及计算机可读存储介质 |
CN109361685A (zh) * | 2018-11-15 | 2019-02-19 | 北京农信互联科技集团有限公司 | 一种防止恶意请求的方法及装置 |
CN110022354A (zh) * | 2019-03-03 | 2019-07-16 | 云南电网有限责任公司信息中心 | 基于http协议的移动应用集成方法、装置、计算机设备及存储介质 |
CN110266736A (zh) * | 2019-07-30 | 2019-09-20 | 杭州迪普科技股份有限公司 | 一种针对基于https协议的portal认证的优化方法及装置 |
CN110620712A (zh) * | 2019-09-03 | 2019-12-27 | 武汉久同智能科技有限公司 | Window平台的实时EtherCAT主站实现方法 |
Non-Patent Citations (2)
Title |
---|
Robert H. Deng 等.Defending against redirect attacks in mobile IP.《CCS '02: Proceedings of the 9th ACM conference on Computer and communications security》.2002,59-67. * |
李强.计算机网络高可用性研究.《中国优秀博硕士学位论文全文数据库 (硕士)信息科技辑》.2002,I139-52. * |
Also Published As
Publication number | Publication date |
---|---|
CN111737624A (zh) | 2020-10-02 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8898796B2 (en) | Managing network data | |
CN109543454B (zh) | 一种反爬虫方法及相关设备 | |
US8239952B1 (en) | Method and system for detection of remote file inclusion vulnerabilities | |
US8677481B1 (en) | Verification of web page integrity | |
US8745151B2 (en) | Web page protection against phishing | |
US8935798B1 (en) | Automatically enabling private browsing of a web page, and applications thereof | |
US20070130327A1 (en) | Browser system and method for warning users of potentially fraudulent websites | |
US8448260B1 (en) | Electronic clipboard protection | |
US20140283078A1 (en) | Scanning and filtering of hosted content | |
US9219746B2 (en) | Risk identification based on identified parts of speech of terms in a string of terms | |
US8893270B1 (en) | Detection of cross-site request forgery attacks | |
US9785710B2 (en) | Automatic crawling of encoded dynamic URLs | |
US20190222587A1 (en) | System and method for detection of attacks in a computer network using deception elements | |
CN111586005B (zh) | 扫描器扫描行为识别方法及装置 | |
US11971932B2 (en) | Mechanism for web crawling e-commerce resource pages | |
CN109150790B (zh) | Web页面爬虫识别方法和装置 | |
CN115766184A (zh) | 一种网页数据处理方法、装置、电子设备及存储介质 | |
CN111143722A (zh) | 一种网页暗链检测方法、装置、设备及介质 | |
CN111770168B (zh) | 网页的重定向防护方法、装置及电子设备 | |
JP5753302B1 (ja) | ウェブページへのアクセスを警告するためのプログラム、方法、及びシステム | |
US7133918B2 (en) | Method and electronic device allowing an HTML document to access local system resources | |
CN111737624B (zh) | 页面的重定向防护方法、装置及电子设备 | |
US20150135324A1 (en) | Hyperlink data presentation | |
JP2007133488A (ja) | 情報発信元検証方法および装置 | |
CN112733104A (zh) | 账号注册请求处理方法及装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |