期刊文献+
共找到74,129篇文章
< 1 2 250 >
每页显示 20 50 100
在ASP.NET中如何使用web.config文件配置数据库连接 被引量:4
1
作者 张影 《电脑知识与技术(过刊)》 2013年第4X期2536-2537,共2页
开发网站时,经常要用到的操作就是数据库操作,在web.config文件中对连接数据库的代码进行配置是经常使用的操作,优点是当需要改变连接数据库的代码的时候,不用对每个页面中的连接数据库的代码进行修改,只修改web.config文件中的连接数... 开发网站时,经常要用到的操作就是数据库操作,在web.config文件中对连接数据库的代码进行配置是经常使用的操作,优点是当需要改变连接数据库的代码的时候,不用对每个页面中的连接数据库的代码进行修改,只修改web.config文件中的连接数据库的代码就可以了。 展开更多
关键词 配置 数据库 web.config 连接
在线阅读 下载PDF
利用web.config维护ASP.NET网站的登录权限 被引量:2
2
作者 张志远 《电脑编程技巧与维护》 2005年第3期66-72,共7页
本文详细讲述了.NET框架中为WEB FORM的创建提供的web.config,合理设 置该文件即可实现Web登录权限安全管理,并给出例程验证。
关键词 web.config ASP.NET网站 登录权限 .NET框架
在线阅读 下载PDF
稳定币对全球金融基础设施的影响及我国的对策分析 被引量:2
3
作者 杨涛 《新疆师范大学学报(哲学社会科学版)》 北大核心 2026年第1期104-113,F0002,共11页
全球金融基础设施建设逐渐形成共识,世界主要国家和地区对稳定币立法与监管的探索沿着实现支付清算功能的合规化视角迭代。文本在系统梳理《金融市场基础设施原则》引领下全球监管动态的同时,深入分析稳定币对全球金融基础设施带来的冲... 全球金融基础设施建设逐渐形成共识,世界主要国家和地区对稳定币立法与监管的探索沿着实现支付清算功能的合规化视角迭代。文本在系统梳理《金融市场基础设施原则》引领下全球监管动态的同时,深入分析稳定币对全球金融基础设施带来的冲击以及我国如何从四大战略视角看待稳定币的影响,进而从厘清功能定位、探索改革试点和完善制度规则等方面提出相关对策建议。 展开更多
关键词 金融基础设施 WEB3.0 稳定币 数字人民币
原文传递
基于前后端联合分析的Java Web漏洞挖掘方法
4
作者 邹福泰 姜开达 +2 位作者 占天越 施纬 张亮 《计算机研究与发展》 北大核心 2026年第1期214-226,共13页
精准高效地挖掘Web应用当中存在的安全漏洞具有极高的研究价值。Web漏洞挖掘相关研究大多是针对PHP应用的,无法直接应用于Java Web漏洞挖掘。且现有的Web漏洞挖掘方法难以适应批量高效的需求,即难以在保持静态代码分析的性能下取得动态... 精准高效地挖掘Web应用当中存在的安全漏洞具有极高的研究价值。Web漏洞挖掘相关研究大多是针对PHP应用的,无法直接应用于Java Web漏洞挖掘。且现有的Web漏洞挖掘方法难以适应批量高效的需求,即难以在保持静态代码分析的性能下取得动态分析的精确度。为解决上述问题,提出了一种前后端联合分析的Web漏洞挖掘方法,利用前端解析提取污点源信息来帮助后端分析进行剪枝,提高漏洞覆盖率和检测性能;同时在漏洞挖掘时利用程序的动静态信息进行代码建模,结合数据流分析、污点分析、符号执行以及轻量动态求解技术完成漏洞的挖掘和验证,在引入较少开销前提下带来较大的效果提升。选取了CVE(common vulnerabilities and exposure)漏洞、开源CMS(content management system)以及开源社区应用中共105个Java Web漏洞对所提出的方法进行了实验,证明了各模块具有较好的分析效果,整体具有较强的漏洞挖掘能力。 展开更多
关键词 WEB安全 JAVA 漏洞挖掘 污点分析 符号执行
在线阅读 下载PDF
1+X证书制度下Web前端开发数据库技术课程标准
5
作者 雷华军 潘萍 《办公自动化》 2026年第1期1-3,115,共4页
数据库技术是软件技术专业的基础课程,是Web前端开发中级、高级的核心课程。数据库技术课程标准对于Web前端开发课程的开展尤其重要。文章分析数据库技术现有课程标准存在的问题,基于1+X证书制度下Web前端开发人才培养模式,重新制定数... 数据库技术是软件技术专业的基础课程,是Web前端开发中级、高级的核心课程。数据库技术课程标准对于Web前端开发课程的开展尤其重要。文章分析数据库技术现有课程标准存在的问题,基于1+X证书制度下Web前端开发人才培养模式,重新制定数据库技术课程标准。 展开更多
关键词 1+X证书 Web前端开发 数据库技术 课程标准
在线阅读 下载PDF
高频重复经颅磁刺激研究热点宏观角度的可视化分析 被引量:1
6
作者 杨泽雨 支亮 +4 位作者 王佳 张婧欹 张清芳 王玉龙 龙建军 《中国组织工程研究》 北大核心 2026年第5期1320-1330,共11页
背景:高频重复经颅磁刺激因非侵入性调控大脑功能的潜在益处而备受关注,但目前尚无研究从宏观角度分析该研究领域的最新研究现状和发展趋势。目的:通过可视化分析来确定高频重复经颅磁刺激领域的研究热点、现状和前沿。方法:检索Web of ... 背景:高频重复经颅磁刺激因非侵入性调控大脑功能的潜在益处而备受关注,但目前尚无研究从宏观角度分析该研究领域的最新研究现状和发展趋势。目的:通过可视化分析来确定高频重复经颅磁刺激领域的研究热点、现状和前沿。方法:检索Web of Science核心数据库中高频重复经颅磁刺激领域的相关研究,文献检索时限为2014-01-01/2024-11-15,采用CiteSpace进行发文量分析,国家/地区、机构和作者合作分析,被引期刊、文献共被引和学科领域分析,以及关键词共现、聚类和突现分析等,绘制可视化分析知识图谱。结果与结论:共纳入860篇文献,高频重复经颅磁刺激领域的发文量在2014-2022年总体呈上升趋势,在2022-2024年呈下降趋势,中国是发文量最多的国家,发文量最高的机构是根特大学,发文量高的机构多为高校;发文量最高的作者是根特大学的Chris Baeken,发文量靠前的作者之间以及世界各地的机构之间合作较少。高频重复经颅磁刺激领域热点关键词以抑郁症、脑卒中、神经源性疼痛和帕金森病等为主,突现关键词以轻度认知障碍为主,研究方向较多元化。高频重复经颅磁刺激的研究热度总体呈上升趋势,研究内容主要围绕高频重复经颅磁刺激在精神疾病和神经系统疾病的临床应用,以及对这些领域作用机制的探索。未来该领域的研究方向可能聚焦于高频重复经颅磁刺激在临床应用时使用多种治疗参数来作用不同的靶点,以及其在不同领域中的应用和作用机制。 展开更多
关键词 高频重复经颅磁刺激 CITESPACE 可视化分析 Web of Science 研究现状 研究热点 研究趋势 前沿 工程化组织构建
在线阅读 下载PDF
AIGC背景下网页制作综合项目设计与评价研究
7
作者 吴杰 陈思远 陈康民 《办公自动化》 2026年第2期1-4,116,共5页
AIGC的广泛应用给高等教育领域带来机遇与挑战,本研究提出一种AIGC背景下防范AI作弊的综合实验项目设计方案,并构建多维评价体系。研究聚焦AIGC对网页设计教学的双刃剑效应,在分析AIGC的正向价值与负效应的基础上,本研究进一步提出基于... AIGC的广泛应用给高等教育领域带来机遇与挑战,本研究提出一种AIGC背景下防范AI作弊的综合实验项目设计方案,并构建多维评价体系。研究聚焦AIGC对网页设计教学的双刃剑效应,在分析AIGC的正向价值与负效应的基础上,本研究进一步提出基于网页综合项目的“过程留痕+技术约束+后期验证”抗AI作弊策略。实施效果表明,学生更注重网页基础知识和技能的训练,在人工智能技术使用过程中更关注学术诚信与相关AI伦理。本研究为AI时代计算机课程实验教学与教学评价提供可借鉴的实践路径。 展开更多
关键词 AIGC 综合项目 网页制作 AI作弊 教学评价
在线阅读 下载PDF
波形钢腹板工字钢组合梁极限抗弯承载力计算方法
8
作者 邓文琴 查上 +3 位作者 刘朵 张建东 胡楷文 顾建成 《工程力学》 北大核心 2026年第1期185-195,共11页
波形钢腹板工字钢组合梁集约化程度高、施工便捷、稳定性优异等特点,为了明确该工字钢组合梁抗弯性能,通过某实桥数值模拟揭示了不同荷载工况下波形钢腹板工字钢组合梁的抗弯承载机理,在此基础上采用连续强度法,考虑钢材强化效应、钢混... 波形钢腹板工字钢组合梁集约化程度高、施工便捷、稳定性优异等特点,为了明确该工字钢组合梁抗弯性能,通过某实桥数值模拟揭示了不同荷载工况下波形钢腹板工字钢组合梁的抗弯承载机理,在此基础上采用连续强度法,考虑钢材强化效应、钢混间滑移效应和波形钢腹板抗弯贡献,提出了不同破坏模式下波形钢腹板工字钢组合梁的极限抗弯承载力计算公式,并通过模型试验进行了验证。结果表明:在极限状态下,混凝土桥面板与钢梁上下翼缘应变分布符合平截面假定,波形钢腹板纵向应变沿高度呈线性分布,靠近下翼缘受拉侧已进入钢材受拉强化阶段,腹板抗弯贡献不可忽略不计;剪力连接度对波形钢腹板工字钢组合梁极限抗弯承载力有一定影响,剪力连接度越大,抗弯承载力越大;既有规范对于波形钢腹板工字钢组合梁极限抗弯承载力计算结果过于保守,该文提出的考虑钢材强化效应、钢混间滑移效应和波形钢腹板的贡献的极限抗弯承载力计算方法与试验结果吻合较好,可精准反映波形钢腹板工字钢组合梁抗弯承载力,提高设计计算精度。 展开更多
关键词 工字钢组合梁 极限抗弯承载力 连续强度法 波形钢腹板 钢材强化效应 滑移效应
在线阅读 下载PDF
新工科建设背景下WEB程序设计课程教学改革
9
作者 侯超钧 吴东庆 庄家俊 《西部素质教育》 2026年第1期141-144,共4页
文章首先分析了WEB程序设计课程教学存在的问题,然后从教学内容优化、课程教学实施、教学评估改进三个方面论述了新工科建设背景下WEB程序设计课程教学改革,最后说明了新工科建设背景下WEB程序设计课程教学改革效果。
关键词 WEB程序设计课程 新工科 微课
在线阅读 下载PDF
网络爬取侵害企业数据权益的三阶法律判断
10
作者 赵自轩 《河北法学》 北大核心 2026年第1期76-100,共25页
网络爬取个人信息是互联网中常见的数据获取方式,当前司法实践中采取的竞争法救济路径将企业数据权益视为排他性权利,忽略了个人信息的公共价值和被爬取者的数据提供义务,严重损害了爬取者的合法权益。网络爬取是一个动态的数据利用过程... 网络爬取个人信息是互联网中常见的数据获取方式,当前司法实践中采取的竞争法救济路径将企业数据权益视为排他性权利,忽略了个人信息的公共价值和被爬取者的数据提供义务,严重损害了爬取者的合法权益。网络爬取是一个动态的数据利用过程,应结合不同阶段的法律规定和利用方式进行侵权判断。在数据获取阶段,以非法方式获取个人信息数据构成侵权,但在法定情形下,爬取者通过自助行为获取数据的除外;在数据利用阶段,违反法律规定和有效的授权许可协议的利用,对公开个人信息推断数据的替代性利用构成侵权;在数据处分阶段,转让、披露非法获取的数据,违反法律规定或有效的授权许可协议转让、披露数据构成侵权,但转让、披露公共数据和加工过的公开个人信息原始数据不构成侵权。 展开更多
关键词 网络爬取 个人信息数据 可携带权 授权许可协议 替代性利用
原文传递
基于DVB和IP双结构传输模式的复合流式虚拟视频点播系统设计 被引量:1
11
作者 李玉华 邱心莹 邹璇 《现代电子技术》 北大核心 2025年第4期63-67,共5页
当虚拟视频点播系统遇到高访问量时会使其服务器负荷过大,导致视频传输速度下降、播放不连续。因此,设计一种基于DVB和IP双结构传输模式的复合流式虚拟视频点播系统,以适应用户需求和网络条件,动态调整视频流的传输质量和分辨率。构建基... 当虚拟视频点播系统遇到高访问量时会使其服务器负荷过大,导致视频传输速度下降、播放不连续。因此,设计一种基于DVB和IP双结构传输模式的复合流式虚拟视频点播系统,以适应用户需求和网络条件,动态调整视频流的传输质量和分辨率。构建基于DVB和IP双结构传输模式的复合流式虚拟视频点播系统框架,终端用户通过基础服务层的Web页面提交视频点播申请后,从视频编排层获取点播视频;控制层的播出控制模块调取PBHS算法来实现网络资源受限下的带宽自适应分配,以动态地调整不同带宽占用,优化网络资源利用,提高传输效率。通过视频传送模块输出点播视频,利用传输层的IP和DVB双结构传输模式将其输送到应用层,最终可视化呈现给用户。实验结果表明,所设计系统可实现虚拟视频点播,视频播放连续不卡顿、画面分辨率高,信令延迟仅34 ms,视频传输速度达到18 Mb/s,平均点播时间为1 320 ms,且拒绝用户数少。 展开更多
关键词 DVB IP传输 视频点播 复合流 WEB页面 PBHS算法 播出控制
在线阅读 下载PDF
可再生能源电解水制氢的组网接入与运营关键技术研究综述 被引量:4
12
作者 林今 程祥 +2 位作者 邱一苇 池映天 宋永华 《高电压技术》 北大核心 2025年第5期2078-2095,共18页
在双碳目标的驱动下,可再生能源制绿氢将成为推动多行业绿色替代和深度脱碳的重要力量。依托可再生能源基地,建设规模化电解水制氢及氢下游利用系统已成为国内外关注的重点。但是,现有相关研究尚缺乏对大规模可再生能源制氢系统的组网... 在双碳目标的驱动下,可再生能源制绿氢将成为推动多行业绿色替代和深度脱碳的重要力量。依托可再生能源基地,建设规模化电解水制氢及氢下游利用系统已成为国内外关注的重点。但是,现有相关研究尚缺乏对大规模可再生能源制氢系统的组网接入方式、运营方式与关键技术的详细梳理。为填补上述空缺,首先系统性地梳理了可再生能源制氢系统的典型结构,分析了适用于规模化可再生能源制氢系统的组网方式;其次,梳理了规模化可再生能源制氢系统中接入变换系统的研究现状,明确了面向电制氢机组宽范围快速动态高效运行新需求的电气接入系统发展趋势;然后,针对现阶段规模化可再生能源制氢系统的并网政策边界复杂的问题,总结了并/离网系统的典型运营方式及其特点;最后,展望了支撑可再生能源制氢系统安全、稳定、高效运行的关键技术。 展开更多
关键词 可再生能源电制氢 绿氢 新能源规模化消纳 组网方式 运营方式 电气接入系统
原文传递
数字教材平台建设与应用研究——以Web开发系列教材为例 被引量:2
13
作者 刘德山 王志广 《辽宁师范大学学报(自然科学版)》 2025年第1期115-120,共6页
数字教材建设是教育数字化的重要内容之一.首先分析数字教材内涵和特征,梳理数字教材的建设途径.然后从前端学习和后台管理两个维度设计数字教材平台的功能模型,并给出媒体阅读、交互学习、资源管理、教学服务等模块的功能描述.最后,以... 数字教材建设是教育数字化的重要内容之一.首先分析数字教材内涵和特征,梳理数字教材的建设途径.然后从前端学习和后台管理两个维度设计数字教材平台的功能模型,并给出媒体阅读、交互学习、资源管理、教学服务等模块的功能描述.最后,以Web开发系列教材为例,实践数字教材建设模式,说明在嵌入第3方平台支持、与企业合作开发、配套资源建设等方面的应用效果. 展开更多
关键词 数字教材 平台 WEB开发
在线阅读 下载PDF
融合潜在联合词与异质关联兼容的Web API推荐
14
作者 胡强 綦浩泉 +1 位作者 李浩杰 杜军威 《软件学报》 北大核心 2025年第5期1949-1973,共25页
服务描述中包含的应用场景信息有限,使得以功能相似度计算为主的Mashup服务组件Web API推荐与需求预期常存在差异,功能匹配精确度有待进一步提高.部分研究者虽利用Web API的协作关联提升推荐兼容性,但忽视了功能关联对Mashup服务创建的... 服务描述中包含的应用场景信息有限,使得以功能相似度计算为主的Mashup服务组件Web API推荐与需求预期常存在差异,功能匹配精确度有待进一步提高.部分研究者虽利用Web API的协作关联提升推荐兼容性,但忽视了功能关联对Mashup服务创建的负反馈影响,从而限制了推荐多样性的提升.为此,提出一种融合潜在联合词与异质关联兼容的Mashup服务的组件Web API推荐方法.该方法为Mashup需求和Web API提取潜在应用场景联合词并融入到功能向量的生成中,进而提高二者功能相似度的匹配精确度,以获得高质量的候选组件Web API集合.将功能关联与协作关联建模为异质服务关联,并利用异质关联兼容替代传统方法中的协作兼容,以提升Web API的推荐多样性.相较于对比方法,所提方法在评价指标Recall、Precision和NDCG上分别提升了4.17%-16.05%,4.46%-16.62%与5.57%-17.26%,多样性指标ILS降低了8.22%-15.23%.冷启动Web API推荐的Recall与Precision指标值分别为非冷启动Web API推荐的47.71%和46.58%.实验结果表明所提方法不仅提升了Web API推荐质量,而且对冷启动Web API具有很好的推荐效果. 展开更多
关键词 Mashup服务 异质关联 Web API推荐 多样性
在线阅读 下载PDF
智能体崛起:Web3.0的平台转型——兼论计算维度的媒介学 被引量:3
15
作者 孙玮 张祁锴 《现代出版》 北大核心 2025年第1期20-29,共10页
平台研究有隐喻和计算两个维度,大多持有“万物皆平台”的想法,关注平台提供的沟通、交互、销售的机会以及平台的数据集中化问题,是平台研究的主流视角。计算维度则强调平台的可编程性——计算技术作为平台的基础架构。这个维度深入平... 平台研究有隐喻和计算两个维度,大多持有“万物皆平台”的想法,关注平台提供的沟通、交互、销售的机会以及平台的数据集中化问题,是平台研究的主流视角。计算维度则强调平台的可编程性——计算技术作为平台的基础架构。这个维度深入平台的技术深层逻辑,展现不同阶段互联网平台的不同媒介性,超越了局限于信息内容使用与生产的既往平台研究。以计算维度考察当前Web3.0阶段的平台转型,会发现智能合约作为切入点,展现着平台计算基础变化影响下的政治结构、文化现象重塑;个体化智能体的应用,激发了Web3.0节点的主体动能,可编程的社会实践得以大规模展开。当前智能技术与互联网技术的历史性汇流,使得智能媒介的调节性跃升至一个新阶段,这为媒介学研究提供了崭新的经验场域,以及理论创新的机遇。 展开更多
关键词 智能体 WEB3.0 平台 计算维度 媒介学
在线阅读 下载PDF
“Web前端开发”课证融通教学改革研究 被引量:3
16
作者 刘晓娟 《信息与电脑》 2025年第7期248-250,共3页
文章以Web前端开发课程为例,探讨了课证融通教学改革。通过优化教学设计、改进教学模式和完善评价体系,明确教学目标,激发学生的学习主动性,提升实践技能和职业素养,增强教师教学能力,实现课程与职业技能标准对接,从而有效提高教学质量... 文章以Web前端开发课程为例,探讨了课证融通教学改革。通过优化教学设计、改进教学模式和完善评价体系,明确教学目标,激发学生的学习主动性,提升实践技能和职业素养,增强教师教学能力,实现课程与职业技能标准对接,从而有效提高教学质量与学生综合能力。 展开更多
关键词 Web前端开发 1+X证书 课证融通 教学改革
在线阅读 下载PDF
试论基于HTML5技术的移动Web前端设计 被引量:1
17
作者 詹丽红 《软件》 2025年第2期168-170,共3页
随着移动互联网的迅猛发展,HTML5技术以其跨平台兼容性、丰富的多媒体功能和强大的API支持,成为移动Web开发的一项重要技术。本文探讨了基于HTML5技术的移动Web前端研发设计及其各层级的设计思路,旨在为移动Web前端设计提供理论支持和... 随着移动互联网的迅猛发展,HTML5技术以其跨平台兼容性、丰富的多媒体功能和强大的API支持,成为移动Web开发的一项重要技术。本文探讨了基于HTML5技术的移动Web前端研发设计及其各层级的设计思路,旨在为移动Web前端设计提供理论支持和实践指导,提高移动Web应用的性能和用户体验。 展开更多
关键词 HTML5 移动互联网 Web前端 前端开发
在线阅读 下载PDF
基于Web2.0的前端开发框架设计和实现研究 被引量:1
18
作者 陈芳 《科技资讯》 2025年第13期26-28,共3页
随着Web2.0理念的提出,前端开发领域迎来了一场深远的变革。Web2.0理念着重突出用户的参与度与交互性,推动网页由原先单一的静态信息展示模式逐步演变为一个富含动态元素与高度交互性的平台。通过探讨基于Web2.0理念的前端开发框架设计... 随着Web2.0理念的提出,前端开发领域迎来了一场深远的变革。Web2.0理念着重突出用户的参与度与交互性,推动网页由原先单一的静态信息展示模式逐步演变为一个富含动态元素与高度交互性的平台。通过探讨基于Web2.0理念的前端开发框架设计,提出一种基于前端框架的逻辑架构体系,该体系深度融合了模块化设计理念、组件化思维方式等。 展开更多
关键词 前端开发 Web应用前端 开发框架设计 用户界面
在线阅读 下载PDF
基于HTML的Web系统在植保机中的应用研究
19
作者 陈伟卫 《农机化研究》 北大核心 2025年第3期181-185,共5页
为了实现农田信息的实时监控,将农田信息进行可视化处理,设计了本系统。植保机作为农田中数据采集节点和地面工作站的中继站,可实现将农田信息上传地面工作站,且可利用HTML完成农田数据的Web可视化处理。同时,依据通讯路径损耗,确定通... 为了实现农田信息的实时监控,将农田信息进行可视化处理,设计了本系统。植保机作为农田中数据采集节点和地面工作站的中继站,可实现将农田信息上传地面工作站,且可利用HTML完成农田数据的Web可视化处理。同时,依据通讯路径损耗,确定通讯频率为430M,植保机飞行高度为750 m;基于模拟退火算法,实现植保机飞行路径规划;利用HTML完成用户Web网页设计;并对系统进行测试。测试结果表明:土壤湿度监控精度相对误差分布区间为[0.57%, 2.79%],Web网页可以实现各数据节点农田信息的实时显示。 展开更多
关键词 植保机 路径规划 模拟退火算法 WEB可视化
在线阅读 下载PDF
基于响应相似性判定的Web越权漏洞测试方法
20
作者 宋虹 马俊龙 +2 位作者 王伟平 诸亿郎 王建新 《信息安全学报》 2025年第2期17-29,共13页
Web越权漏洞是一种允许攻击者以未授权的身份访问其他用户数据的高频Web应用漏洞。目前常用的越权漏洞人工测试方法主要依赖于安全专家对Web应用进行人工测试,效率低下,且对测试人员的专业要求较高;而现有的自动化漏洞测试方法主要针对... Web越权漏洞是一种允许攻击者以未授权的身份访问其他用户数据的高频Web应用漏洞。目前常用的越权漏洞人工测试方法主要依赖于安全专家对Web应用进行人工测试,效率低下,且对测试人员的专业要求较高;而现有的自动化漏洞测试方法主要针对Web应用中常见的XSS、SQL注入等漏洞,受网站业务逻辑异构性的影响,不适用于Web越权漏洞的检测。针对上述问题,本文提出了一种基于响应相似性判定的Web越权漏洞黑盒测试方法,该方法能够依据不同身份用户对同一访问接口的返回结果之间的差异性,推测接口需要的访问控制权限,从而发现具有访问权限要求的越权待测接口,降低了模糊测试所需的测试用例。然后通过替换访问请求中的身份标志,生成原用户的正常请求和越权用户的越权请求作为测试用例对待测接口进行测试,进而依据返回结果的相似性判定是否存在越权漏洞。在判定方法上采用Web响应结构相似性来判定属于同一接口的流量,采用Web响应内容相似性来判定越权待测接口和越权漏洞的存在与否。我们对开源网站和实际网站数据集进行了测试,结果表明,该方法能检测出开源网站中所有已知的越权漏洞,同时检测出了若干个之前未知的越权漏洞,并通过人工方式得到了验证。 展开更多
关键词 越权漏洞 黑盒测试 WEB安全
在线阅读 下载PDF
上一页 1 2 250 下一页 到第
使用帮助 返回顶部