【摘 要】
:
随着互联网技术高速发展,Web应用在人们生产、生活中扮演的角色越来越重要,基于ColdFusion的Web应用更是成为军事、政府和大型企事业等的首选,但Web应用存在很多漏洞,基于Col
论文部分内容阅读
随着互联网技术高速发展,Web应用在人们生产、生活中扮演的角色越来越重要,基于ColdFusion的Web应用更是成为军事、政府和大型企事业等的首选,但Web应用存在很多漏洞,基于ColdFusion的Web应用遭到攻击,对企业甚至对国家来说都是一场灾难。基于以上背景,本文以ColdFusion应用程序服务器为平台,结合Web应用防火墙的相关知识,突破Web应用防火墙的开发和ColdFusion编程等关键技术,设计开发一个基于ColdFusion的Web应用防火墙,能够有效地防护ColdFusion Web应用的安全。围绕上述目标,本文首先全面分析了Web应用面临的各种安全威胁的特征,在此基础上提出了基于ColdFusion的Web应用防火墙引擎的设计方案,并使用CFML语言,结合MySQL数据库编程实现了防火墙引擎,其主要功能有:基本防护功能:能够有效地防御SQL注入攻击、跨站脚本攻击、恶意文件上传攻击、暴力破解攻击和路径遍历攻击等,同时能在一定程度上防御应用层拒绝服务攻击和缓冲区溢出攻击。日志审计功能:拥有强大的日志系统,能够详细记录Web请求的相关信息,如:请求URL、端口号、请求IP地址、时间、日期以及异常描述等,帮助用户分析系统存在的隐患。配置管理功能:通过配置界面的简便配置,防火墙可以对不同的具体Web应用进行针对性防御。本文详细阐述了基于ColdFusion的Web应用防火墙引擎的总体设计和详细设计方案,最后对其防御能力做了比较全面的测试。测试结果表明本防火墙引擎可以有效地阻止各种Web攻击,为下一步研究奠定了良好的基础。
其他文献
该论文以嵌入式系统的低能耗设计为研究方向,针对 ESW IP 重用中的能耗评估,首次提出并深入研究了面向对象能耗模型及其应用方法,进而提出了一种完整的嵌入式软件设计方法学,
软件工程在实践中是发展的,随着软件新技术的不断涌现、系统开发规模的不断扩大、复杂性增加,许多新的软件开发模式与开发方法出现并得到应用实践.在以往的工程实践中我们发
该文研究和分析了多种多级互连网(尤其是结构简单规范的Ω网)的现有成果,包括网络结构及相应的路由算法.并在此研究基础上,根据Ω网上的置换和多播的特点,提出了一种基于Ω网
论文的主要内容为:1.提出了一种基于全文检索的文档关联方法.该方法结合了中文分词、文档分析等多种技术的特点,将文档的内容和属性进行结合,建立了文档间的相互关联关系.2.
随着互联网络技术的高速发展,网络上传输的数据流无论从数量上还是从类型上都飞速增长,仅仅从硬件上提高网络性能已经不能适应网络发展的需要.因此,从算法的角度上进一步提高
shear-warp方法是体绘制方法中的一种重要方法.它通过中间投影面的引入,大大加快了算法的速度.因此,近些年来在医学图像处理方面得到了十分广泛的应用.该文对这一方法进行分
该文首先回顾了网络流量工程以及各种测量技术的发展历史,对典型的网络测量和分析技术进行了重点介绍,并介绍了网络测量与分析的常用工具,之后详细介绍了由作者开发的TraceAn
随着计算机图形学的发展,越来越多的科学应用都需要对三维几何模型进行分析和显示。一般说来,三维几何模型的数据量都十分庞大,给其存储、传输以及渲染等诸多方面带来了较大的困
随着网络的飞速发展,图像数据是互联网多媒体数据的重要传输媒介之一,在我们日常生活中扮演着越来越重要的角色,但由于信息量在增加,而带宽资源却有限,因此要实现数据的高速传输,所
气象卫星云图预报系统是能够准确、及时的发现并追踪类似像强对流云团进行预报的系统以避免强对流云团对飞行造成严重危害.此系统是利用GMS-5静止气象卫星探测所得到的红外云