KR101579601B1 - 폼 입력값의 클라이언트 및 서버 이중 검증을 위한 방법 및 장치 - Google Patents
폼 입력값의 클라이언트 및 서버 이중 검증을 위한 방법 및 장치 Download PDFInfo
- Publication number
- KR101579601B1 KR101579601B1 KR1020110145375A KR20110145375A KR101579601B1 KR 101579601 B1 KR101579601 B1 KR 101579601B1 KR 1020110145375 A KR1020110145375 A KR 1020110145375A KR 20110145375 A KR20110145375 A KR 20110145375A KR 101579601 B1 KR101579601 B1 KR 101579601B1
- Authority
- KR
- South Korea
- Prior art keywords
- verification code
- verification
- input value
- web page
- rule set
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F40/00—Handling natural language data
- G06F40/10—Text processing
- G06F40/103—Formatting, i.e. changing of presentation of documents
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Health & Medical Sciences (AREA)
- Artificial Intelligence (AREA)
- Audiology, Speech & Language Pathology (AREA)
- Computational Linguistics (AREA)
- General Health & Medical Sciences (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Information Transfer Between Computers (AREA)
Abstract
Description
도 2는 본 발명의 일 실시예에 따라 폼 입력값의 클라이언트 및 서버 이중 검증을 위한 폼 입력값 검증 장치를 포함하는 전체 시스템을 나타내는 도면이다.
도 3은 본 발명의 일 실시예에 따라 폼 입력값의 클라이언트 및 서버 이중 검증을 위한 폼 입력값 검증 장치의 세부 구성을 나타내는 도면이다.
도 4는 본 발명의 일 실시예에 따라 폼 입력값의 클라이언트 및 서버 이중 검증을 위한 폼 입력값 검증 장치에서 수행되는 각 단계를 나타내는 흐름도이다.
도 5a는 본 발명의 일 실시예에 따라 작성된 룰셋의 예시적인 구조를 나타내는 도면이다.
도 5b는 본 발명의 일 실시예에 따라 도 5a의 룰셋의 예시적인 구조에 기초하여 실제로 작성된 룰셋 구조를 나타내는 도면이다.
도 6a는 사용자의 입력을 수신하는 예시적인 폼에 해당하는 웹페이지의 소스 코드를 나타낸 도면이다.
도 6b는 본 발명의 일 실시예에 따라 도 6a의 폼에 룰셋을 적용하기 위해 수정한 소스 코드를 나타낸 도면이다.
도 7a 및 7b는 본 발명의 일 실시예에 따라 클라이언트 측에서 사용자의 폼 입력값을 검증하는 예시적인 화면을 도시한 도면이다.
| 규칙명 | 의미 | 정규 표현식 |
| 메일 주소 | /^[\w-]+(\.[\w-]+)*@[\w-]+(\.[\w-]+)+$/ | |
| userid | 사용자 아이디 | /^[a-z]+[\w-]*[a-z0-9_]+$/ |
| url | URL | /^(https?|ftp|mms):\/\/[0-9a-z-]+(\.[_0-9a-z-]+)+(:[0-9]+)/ |
| alpha | 영문자 | /^[a-z]*$/i |
| alpha_number | 영문자 및 숫자, 언더스코어 | /^[a-z][a-z0-9_]*$/i |
| number | 정수 숫자 | /^[1-9][0-9]*$/ |
120 : 웹페이지 변환부 130 : 폼 입력값 검증코드 생성부
140 : 검증부 200 : 웹 서버
300 : 단말 장치 400 : 통신 네트워크
Claims (18)
- 폼 입력값의 클라이언트 및 서버 이중 검증을 위한 장치에 있어서,
상기 폼 입력값 검증에 사용되는 룰셋이 유효하게 정의되어 있는지 여부를 검증하는 룰셋 판독부;
상기 검증된 룰셋을 제1 검증 코드로 변환하여 상기 폼을 포함하는 웹페이지에 추가하고, 상기 제1 검증 코드가 추가된 웹페이지를 상기 클라이언트로 전송하는 웹페이지 변환부;
상기 클라이언트로부터, 상기 제1 검증 코드를 통해 검증 완료된 웹페이지 내의 폼에 입력된 값들을 수신하면, 상기 검증된 룰셋을 제2 검증 코드로 생성하는 폼 입력값 검증코드 생성부; 및
상기 제2 검증 코드에 기초하여 상기 폼 입력값을 검증하는 검증부를 포함하고,
상기 제1 검증 코드는 클라이언트 측에서 상기 폼 입력값의 검증에 이용되고,
동일한 룰셋에 의해 생성된 상기 제1 검증 코드와 상기 제2 검증 코드는 서로 상이한 언어로 생성되고,
상기 폼 입력값 검증코드 생성부는, 상기 웹페이지의 상기 폼에 포함된 명칭을 갖는 룰셋을 읽어들인 후 해석을 수행하여 상기 제2 검증 코드를 생성하는 것을 특징으로 하는 장치.
- 청구항 1에 있어서, 상기 룰셋 판독부는,
상기 웹페이지에 대한 상기 클라이언트의 요청시, 상기 웹페이지의 상기 폼에 포함된 명칭을 갖는 룰셋을 읽어들인 후 해석을 수행하여 상기 룰셋이 오류 없이 정의되었는지 여부를 검증하는 것을 특징으로 하는 장치.
- 청구항 2에 있어서, 상기 룰셋 판독부는,
상기 룰셋에 오류가 존재하는 경우 상기 클라이언트로 에러 메시지를 더 전달하는 것을 특징으로 하는 장치.
- 청구항 1에 있어서, 상기 제1 검증 코드는 자바스크립트(Javascript)로 변환된 것을 특징으로 하는 장치.
- 삭제
- 청구항 1에 있어서, 상기 제2 검증 코드는 PHP(Personal Hypertext Preprocessor)로 생성된 것을 특징으로 하는 장치.
- 청구항 1에 있어서, 상기 검증부는,
상기 폼 입력값의 검증 실패시 에러 메시지를 상기 클라이언트로 더 전달하는 것을 특징으로 하는 장치.
- 청구항 1에 있어서, 상기 웹페이지 변환부 및 상기 폼 입력값 검증코드 생성부 중 적어도 하나는 미리 설정된 템플릿(template)을 이용하여 상기 변환 또는 생성을 수행하는 것을 특징으로 하는 장치.
- 폼 입력값의 클라이언트 및 서버 이중 검증을 위한 방법에 있어서,
폼 입력값 검증 장치에 의해 수행되는 각 단계가,
상기 폼 입력값 검증에 사용되는 룰셋이 유효하게 정의되어 있는지 여부를 검증하는 룰셋 판독 단계;
상기 검증된 룰셋을 제1 검증 코드로 변환하여 상기 폼을 포함하는 웹페이지에 추가하는 웹페이지 변환 단계;
상기 제1 검증 코드가 추가된 웹페이지를 상기 클라이언트로 전송하는 단계;
상기 클라이언트로부터, 상기 제1 검증 코드를 통해 검증 완료된 웹페이지 내의 폼에 입력된 값들을 수신하면, 상기 검증된 룰셋을 제2 검증 코드로 생성하는 검증코드 생성 단계; 및
상기 제2 검증 코드에 기초하여 상기 폼 입력값을 검증하는 폼 입력값 검증 단계를 포함하고,
상기 제1 검증 코드는 클라이언트 측에서 상기 폼 입력값의 검증에 이용되고,
동일한 룰셋에 의해 생성된 상기 제1 검증 코드와 상기 제2 검증 코드는 서로 상이한 언어로 생성되고,
상기 검증코드 생성 단계는,
상기 웹페이지의 상기 폼에 포함된 명칭을 갖는 룰셋을 읽어들인 후 해석을 수행하여 상기 제2 검증 코드를 생성하는 것을 특징으로 하는 방법.
- 청구항 9에 있어서, 상기 룰셋 판독 단계는,
상기 웹페이지에 대한 상기 클라이언트의 요청시, 상기 웹페이지의 상기 폼에 포함된 명칭을 갖는 룰셋을 읽어들인 후 해석을 수행하여 상기 룰셋이 오류 없이 정의되었는지 여부를 검증하는 것을 특징으로 하는 방법.
- 청구항 10에 있어서, 상기 룰셋 판독 단계는,
상기 룰셋에 오류가 존재하는 경우 상기 클라이언트로 에러 메시지를 전달하는 단계를 더 포함하는 것을 특징으로 하는 방법.
- 청구항 9에 있어서, 상기 제1 검증 코드는 자바스크립트(Javascript)로 변환된 것을 특징으로 하는 방법.
- 삭제
- 삭제
- 청구항 9에 있어서, 상기 제2 검증 코드는 PHP(Personal Hypertext Preprocessor)로 생성된 것을 특징으로 하는 방법.
- 청구항 9에 있어서, 상기 폼 입력값 검증 단계는,
상기 폼 입력값의 검증 실패시 에러 메시지를 상기 클라이언트로 전달하는 단계를 더 포함하는 것을 특징으로 하는 방법.
- 청구항 9에 있어서, 상기 웹페이지 변환 단계 및 상기 검증코드 생성 단계 중 적어도 한 단계는 미리 설정된 템플릿(template)을 이용하여 상기 변환 또는 생성을 수행하는 것을 특징으로 하는 방법.
- 청구항 9 내지 12 및 15 내지 17 중 어느 한 항에 기재된 방법의 각 단계를 컴퓨터상에서 수행하기 위한 프로그램을 기록한 컴퓨터 판독 가능한 기록매체.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020110145375A KR101579601B1 (ko) | 2011-12-29 | 2011-12-29 | 폼 입력값의 클라이언트 및 서버 이중 검증을 위한 방법 및 장치 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020110145375A KR101579601B1 (ko) | 2011-12-29 | 2011-12-29 | 폼 입력값의 클라이언트 및 서버 이중 검증을 위한 방법 및 장치 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| KR20130077908A KR20130077908A (ko) | 2013-07-09 |
| KR101579601B1 true KR101579601B1 (ko) | 2016-01-05 |
Family
ID=48990983
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020110145375A Active KR101579601B1 (ko) | 2011-12-29 | 2011-12-29 | 폼 입력값의 클라이언트 및 서버 이중 검증을 위한 방법 및 장치 |
Country Status (1)
| Country | Link |
|---|---|
| KR (1) | KR101579601B1 (ko) |
Families Citing this family (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR101655247B1 (ko) * | 2015-04-24 | 2016-09-07 | (주)우리젠 | Bems 데이터를 이용한 에너지 분석 시스템 |
| CN113535322A (zh) * | 2020-04-15 | 2021-10-22 | 北京沃东天骏信息技术有限公司 | 一种表单校验方法和装置 |
| CN115242524B (zh) * | 2022-07-26 | 2024-07-02 | 济南浪潮数据技术有限公司 | 一种验证码的验证方法、装置及介质 |
| CN115544417B (zh) * | 2022-10-10 | 2024-05-31 | 中电金信软件有限公司 | 一种网页表单验证方法、装置、电子设备及存储介质 |
Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2002074249A (ja) | 2000-09-04 | 2002-03-15 | Dainippon Printing Co Ltd | 電子フォーム利用システム |
| JP2002116987A (ja) | 2000-10-05 | 2002-04-19 | Mitsubishi Electric Corp | 変換規則・入力プログラム生成装置及びその方法並びに変換規則・入力フォーム生成装置及びその方法並びにクライアントサーバシステム |
| JP2005141416A (ja) * | 2003-11-05 | 2005-06-02 | Nomura Research Institute Ltd | チェックコード生成システム、生成プログラム、生成方法、及びチェックコード生成機能を有する入力チェックシステム、入力チェック方法 |
Family Cites Families (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20030045883A (ko) | 2001-12-03 | 2003-06-12 | 엘지전자 주식회사 | 웹을 이용한 네트워크 장비 관리 시스템의 입력값 검사 방법 |
| KR100814396B1 (ko) * | 2005-09-01 | 2008-03-18 | 삼성전자주식회사 | 웹 서비스 제공 시스템의 서비스 제공 방법 및 그 장치 |
-
2011
- 2011-12-29 KR KR1020110145375A patent/KR101579601B1/ko active Active
Patent Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2002074249A (ja) | 2000-09-04 | 2002-03-15 | Dainippon Printing Co Ltd | 電子フォーム利用システム |
| JP2002116987A (ja) | 2000-10-05 | 2002-04-19 | Mitsubishi Electric Corp | 変換規則・入力プログラム生成装置及びその方法並びに変換規則・入力フォーム生成装置及びその方法並びにクライアントサーバシステム |
| JP2005141416A (ja) * | 2003-11-05 | 2005-06-02 | Nomura Research Institute Ltd | チェックコード生成システム、生成プログラム、生成方法、及びチェックコード生成機能を有する入力チェックシステム、入力チェック方法 |
Also Published As
| Publication number | Publication date |
|---|---|
| KR20130077908A (ko) | 2013-07-09 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US11769003B2 (en) | Web element rediscovery system and method | |
| RU2638710C1 (ru) | Способы обнаружения вредоносных элементов веб-страниц | |
| US8543869B2 (en) | Method and system for reconstructing error response messages under web application environment | |
| US10180936B2 (en) | Human readable mechanism for communicating binary data | |
| RU2637477C1 (ru) | Система и способ обнаружения фишинговых веб-страниц | |
| JP4041013B2 (ja) | 外部xml有効性検証装置を利用するxmlパージング装置及び方法 | |
| US20160147578A1 (en) | Api validation system | |
| US9946867B1 (en) | Input mirroring | |
| US9262642B1 (en) | Adaptive client-aware session security as a service | |
| KR102274561B1 (ko) | 거래 시스템 에러 검출 방법, 장치, 저장 매체 및 컴퓨터 장치 | |
| US10440007B1 (en) | Symbolic feedback for user input | |
| US20200084199A1 (en) | Techniques for identification of location of relevant fields in a credential-seeking web page | |
| US8407766B1 (en) | Method and apparatus for monitoring sensitive data on a computer network | |
| US9699142B1 (en) | Cross-site scripting defense using document object model template | |
| CN101286093A (zh) | 客户端输入方法 | |
| US20150215372A1 (en) | Information Sharing Method and System | |
| US20240037327A1 (en) | Natural language query disambiguation | |
| US10372980B2 (en) | Electronic form identification using spatial information | |
| CN104063401A (zh) | 一种网页样式地址合并的方法和装置 | |
| KR101579601B1 (ko) | 폼 입력값의 클라이언트 및 서버 이중 검증을 위한 방법 및 장치 | |
| CN102577334A (zh) | 用于自动预测性选择网络浏览器的输入法的方法和装置 | |
| CN114580008A (zh) | 基于文档组件布局的文档访问控制 | |
| CN109657472B (zh) | Sql注入漏洞检测方法、装置、设备及可读存储介质 | |
| CN114398138B (zh) | 界面生成方法、装置、计算机设备和存储介质 | |
| JP2009087214A (ja) | 文字列入力方法、文字列力装置および該入力方法を実施するためのコンピュータプログラム |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20111229 |
|
| PG1501 | Laying open of application | ||
| A201 | Request for examination | ||
| PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20140127 Comment text: Request for Examination of Application Patent event code: PA02011R01I Patent event date: 20111229 Comment text: Patent Application |
|
| N231 | Notification of change of applicant | ||
| PN2301 | Change of applicant |
Patent event date: 20140922 Comment text: Notification of Change of Applicant Patent event code: PN23011R01D |
|
| E902 | Notification of reason for refusal | ||
| PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20150420 Patent event code: PE09021S01D |
|
| AMND | Amendment | ||
| E601 | Decision to refuse application | ||
| PE0601 | Decision on rejection of patent |
Patent event date: 20150925 Comment text: Decision to Refuse Application Patent event code: PE06012S01D Patent event date: 20150420 Comment text: Notification of reason for refusal Patent event code: PE06011S01I |
|
| AMND | Amendment | ||
| PX0901 | Re-examination |
Patent event code: PX09011S01I Patent event date: 20150925 Comment text: Decision to Refuse Application Patent event code: PX09012R01I Patent event date: 20150611 Comment text: Amendment to Specification, etc. |
|
| PX0701 | Decision of registration after re-examination |
Patent event date: 20151130 Comment text: Decision to Grant Registration Patent event code: PX07013S01D Patent event date: 20151026 Comment text: Amendment to Specification, etc. Patent event code: PX07012R01I Patent event date: 20150925 Comment text: Decision to Refuse Application Patent event code: PX07011S01I Patent event date: 20150611 Comment text: Amendment to Specification, etc. Patent event code: PX07012R01I |
|
| X701 | Decision to grant (after re-examination) | ||
| GRNT | Written decision to grant | ||
| PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20151216 Patent event code: PR07011E01D |
|
| PR1002 | Payment of registration fee |
Payment date: 20151217 End annual number: 3 Start annual number: 1 |
|
| PG1601 | Publication of registration | ||
| PR1001 | Payment of annual fee |
Payment date: 20181123 Start annual number: 4 End annual number: 4 |
|
| FPAY | Annual fee payment |
Payment date: 20191001 Year of fee payment: 5 |
|
| PR1001 | Payment of annual fee |
Payment date: 20191001 Start annual number: 5 End annual number: 5 |
|
| PR1001 | Payment of annual fee |
Payment date: 20201022 Start annual number: 6 End annual number: 6 |
|
| PR1001 | Payment of annual fee |
Payment date: 20210929 Start annual number: 7 End annual number: 7 |
|
| PR1001 | Payment of annual fee |
Payment date: 20220922 Start annual number: 8 End annual number: 8 |
|
| PR1001 | Payment of annual fee |
Payment date: 20230925 Start annual number: 9 End annual number: 9 |
|
| PR1001 | Payment of annual fee |