| کد مقاله | کد نشریه | سال انتشار | مقاله انگلیسی | نسخه تمام متن | 
|---|---|---|---|---|
| 457075 | 695883 | 2014 | 15 صفحه PDF | دانلود رایگان | 
عنوان انگلیسی مقاله ISI
												Script-templates for the Content Security Policy
												
											ترجمه فارسی عنوان
													قالب های اسکریپت برای سیاست امنیتی محتوا 
													
												دانلود مقاله + سفارش ترجمه
													دانلود مقاله ISI انگلیسی
رایگان برای ایرانیان
																																												موضوعات مرتبط
												
													مهندسی و علوم پایه
													مهندسی کامپیوتر
													شبکه های کامپیوتری و ارتباطات
												
											چکیده انگلیسی
												Content Security Policies (CSPs) provide powerful means to mitigate most XSS exploits. However, CSP’s protection is incomplete. Insecure server-side JavaScript generation and attacker control over script-sources can lead to XSS conditions which cannot be mitigated by CSP. In this paper we propose PreparedJS, an extension to CSP which takes these weaknesses into account. Through the combination of a safe script templating mechanism with a light-weight script checksumming scheme, PreparedJS is able to fill the identified gaps in CSP’s protection capabilities.
ناشر
												Database: Elsevier - ScienceDirect (ساینس دایرکت)
Journal: Journal of Information Security and Applications - Volume 19, Issue 3, July 2014, Pages 209–223
											Journal: Journal of Information Security and Applications - Volume 19, Issue 3, July 2014, Pages 209–223
نویسندگان
												Martin Johns, 
											