首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

一种CSRF风险的检测方法、系统 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

申请/专利权人:阿里巴巴(中国)有限公司

摘要:本申请公开一种CSRF风险的检测方法、系统、装置、电子设备和计算机存储介质,所述方法包括:对待检测的源代码数据进行静态分析扫描;若静态分析扫描中发现存在第一异常特征的代码位置,则获取所述代码位置的代码切片;所述第一异常特征至少包括:疑似存在CSRF风险特征但代码又无法进一步展开进行静态分析;将所述代码切片输入到算法模型中分析,所述算法模型用于根据所述代码切片判断无法展开的代码是否存在第二CSRF风险缺陷;根据各个CSRF风险缺陷以及CSRF风险校验机制覆盖范围,综合判断所述源代码数据是否存在CSRF风险。所述CSRF风险的检测方法能够通过代码切片和算法模型判断在静态分析中无法展开的代码是否存在CSRF风险,有效提升了CSRF风险的识别和召回能力。

主权项:1.一种CSRF风险的检测方法,其特征在于,包括:对待检测的源代码数据进行静态分析扫描;若静态分析扫描中发现存在第一异常特征的代码位置,则获取所述代码位置的代码切片;所述第一异常特征至少包括:疑似存在CSRF风险特征,但代码又无法进一步展开进行静态分析;将所述代码切片输入到算法模型中分析,所述算法模型用于根据所述代码切片判断无法展开的代码是否存在第二CSRF风险缺陷;根据各个CSRF风险缺陷以及CSRF风险校验机制覆盖范围,综合判断所述源代码数据是否存在CSRF风险。

全文数据:

权利要求:

百度查询: 阿里巴巴(中国)有限公司 一种CSRF风险的检测方法、系统

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。