کد مقاله کد نشریه سال انتشار مقاله انگلیسی نسخه تمام متن
457075 695883 2014 15 صفحه PDF دانلود رایگان
عنوان انگلیسی مقاله ISI
Script-templates for the Content Security Policy
ترجمه فارسی عنوان
قالب های اسکریپت برای سیاست امنیتی محتوا
موضوعات مرتبط
مهندسی و علوم پایه مهندسی کامپیوتر شبکه های کامپیوتری و ارتباطات
چکیده انگلیسی

Content Security Policies (CSPs) provide powerful means to mitigate most XSS exploits. However, CSP’s protection is incomplete. Insecure server-side JavaScript generation and attacker control over script-sources can lead to XSS conditions which cannot be mitigated by CSP. In this paper we propose PreparedJS, an extension to CSP which takes these weaknesses into account. Through the combination of a safe script templating mechanism with a light-weight script checksumming scheme, PreparedJS is able to fill the identified gaps in CSP’s protection capabilities.

ناشر
Database: Elsevier - ScienceDirect (ساینس دایرکت)
Journal: Journal of Information Security and Applications - Volume 19, Issue 3, July 2014, Pages 209–223
نویسندگان
,