-
题名利用XML DOM创建强大的XML应用
被引量:13
- 1
-
-
作者
李京
庄成三
徐彧
陈华英
-
机构
青岛大学计算机学院
四川大学计算机学院
电子科技大学电子工程系
-
出处
《计算机应用研究》
CSCD
北大核心
2002年第2期62-64,共3页
-
文摘
介绍了DOM产生的背景和DOM规范 ,并讨论了利用XMLDOM技术来实现动态地创建文档 ,以及遍历文档结构 ,添加、修改、删除文档内容 ,改变文档的显示方式等方法。
-
关键词
dom
API
XML
dom对象模型
XML语法树
网页
-
Keywords
dom
API
XML dom
XML Syntax
-
分类号
TP393.092
[自动化与计算机技术—计算机应用技术]
-
-
题名基于DOM状态转换检测XSS漏洞
被引量:2
- 2
-
-
作者
王丹
刘立家
林九川
赵文兵
杜晓林
-
机构
北京工业大学信息学部
公安部第三研究所信息网络安全公安部重点实验室
-
出处
《北京工业大学学报》
CAS
CSCD
北大核心
2018年第9期1208-1216,共9页
-
基金
北京市自然科学基金资助项目(4173072)
信息网络安全公安部重点实验室开放课题资助项目(C17613)
-
文摘
为提升跨站脚本(cross site scripting,XSS)漏洞检测中对隐藏注入点的扫描覆盖率,有效判定是否存在XSS漏洞攻击,提出构建Web应用文档对象模型(document object model,DOM)状态转换图搜索XSS漏洞注入点的方法.该方法以DOM状态为节点,以浏览器事件为边对Web应用建模,结合页面分析和代理技术来识别漏洞注入点,提高XSS漏洞注入点判定准确率.首先分析页面中带参数的统一资源定位符(uniform resource locator,URL)和Form表单,并尝试触发页面元素的浏览器事件来检测其是否含有数据请求,以判定Web页面是否有疑似漏洞注入点;进一步利用探子向量进行测试,并根据探子向量的输出位置,对注入点进行分类并保存.之后,基于变异操作和过滤逃逸技术对XSS过滤逃避欺骗备忘单进行转换来设计攻击向量,对已发现的漏洞注入点进行测试,并设计多种方法对不同响应结果进行分析.最后,通过实验对比,验证了其有效性.
-
关键词
跨站脚本(XSS)漏洞
文档对象模型(dom)
状态转换图
爬虫
Selenium
-
Keywords
cross site scriping(XSS)
document object model(dom)
state transition diagram
crawler
Selenium
-
分类号
TP308
[自动化与计算机技术—计算机系统结构]
-
-
题名一种Deep Web查询结果的实体抽取方法
被引量:4
- 3
-
-
作者
赵海霞
李道申
刘勇
赵嘉诚
-
机构
河南科技大学电子信息工程学院
长春理工大学软件学院
-
出处
《计算机工程与应用》
CSCD
2012年第36期160-163,共4页
-
基金
国家自然科学基金(No.70671035)
-
文摘
Deep Web中蕴含着丰富的高质量的信息,通过Deep Web集成查询接口可以获取到包含这些信息的结果页面,因此,Deep Web查询结果页面的数据抽取成为Deep Web数据集成的关键。提出了将索引方法和编辑相似度相结合的方法,来完成Deep Web查询结果页面的数据抽取工作。大量实验结果表明:该方法是可行的,并且能够提高Deep Web数据实体抽取的准确性和召回率。
-
关键词
深度网
数据抽取
文件对象模型(dom)树
索引
相似度
-
Keywords
Deep Web
data extraction
Document Object Model(dom) tree
index
similarity
-
分类号
TP311.5
[自动化与计算机技术—计算机软件与理论]
-
-
题名一种Web应用跨浏览器兼容性测试方法
被引量:6
- 4
-
-
作者
韦庆杰
刘淑坤
-
机构
重庆邮电大学计算机科学与技术学院
重庆邮电大学软件工程学院
-
出处
《计算机工程与应用》
CSCD
北大核心
2019年第5期55-59,共5页
-
文摘
随着Web应用的日益普及,及可执行此类应用程序的浏览器越来越多,版本也在不断更新,Web应用的跨浏览器不兼容(Cross Browser Incompatibilities,XBI)已成为Web应用开发者面临的严重问题。提出一种结合DOM(Document Object Model)结构分析和页面元素(Screen Element)的计算机视觉分析方法,实现Web应用的跨浏览器兼容性测试XBCT(Cross-Browser Compatibility Testing),和现有的测试方法比较,实验结果表明了所提方法能够提高测试结果的准确性。
-
关键词
跨浏览器兼容性
WEB应用
文档对象模型(dom)
测试
-
Keywords
cross-browser compatibilities
Web application
Document Object Mode(dom)
testing
-
分类号
TP301.6
[自动化与计算机技术—计算机系统结构]
-
-
题名基于结构相似网页聚类的正文提取算法研究
被引量:2
- 5
-
-
作者
王海涌
冯兆旭
杨海波
张津栋
-
机构
兰州交通大学电子与信息工程学院
-
出处
《计算机工程与应用》
CSCD
北大核心
2018年第11期122-127,139,共7页
-
基金
甘肃省自然科学基金(No.145RJZA086)
兰州交通大学科技支撑基金(No.ZC2014003)
兰州市科技计划项目(No.2013-3-79)
-
文摘
针对当前互联网网页越来越多样化、复杂化的特点,提出一种基于结构相似网页聚类的网页正文提取算法,首先,根据组成网页前端模板各"块"对模板的贡献赋以不同的权重,其次计算两个网页中对应块的相似度,将各块的相似度与权重乘积的总和作为两个网页的相似度。该算法充分考虑结构差别较大的网页对网页正文提取的影响,通过计算网页间相似度将网页聚类,使得同一簇中的网页正文提取结果更加准确。实验结果表明,该方法具有更高的准确率,各项评价指标均有所提高。
-
关键词
正文提取
相似性
文档对象模型(dom)树
层次聚类
-
Keywords
information extraction
similarity
Document Object Model(dom) tree
hierarchical clustering
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-
-
题名支持局部更新的双向内容适配策略
- 6
-
-
作者
吕红亮
王劲林
邓峰
-
机构
中国科学院研究生院
中国科学院声学研究所国家网络新媒体工程技术研究中心
-
出处
《计算机工程与应用》
CSCD
北大核心
2010年第33期6-8,共3页
-
基金
国家高技术研究发展计划(863)No.2009AA01A338~~
-
文摘
内容适配旨在解决融合环境下多种终端兼容问题,现有的内容适配策略在用户通过受限终端进行更新时会造成信息丢失。提出一种支持局部更新的双向内容适配策略,该策略基于DOM树建立统一的存储模型对元数据和适配实例进行存储,当受限终端发起更新时,通过比较DOM树中的节点对元数据进行局部更新。实验结果表明,相比现有策略,支持局部更新的内容适配策略在大部分情况下可以减少60%以上的信息丢失。
-
关键词
融合环境
双向内容适配
局部更新
元数据
文档对象模型(dom)树
-
Keywords
convergence environment
two-way content adaptation
partial update
metadata
Document Object Model(dom) tree
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-