预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共14页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

(19)国家知识产权局(12)发明专利申请(10)申请公布号CN115774878A(43)申请公布日2023.03.10(21)申请号202211307682.1(22)申请日2022.10.24(71)申请人中国农业银行股份有限公司地址100005北京市东城区建国门内大街69号(72)发明人韩峰郭勇(74)专利代理机构北京品源专利代理有限公司11332专利代理师严慧(51)Int.Cl.G06F21/57(2013.01)权利要求书2页说明书9页附图2页(54)发明名称请求处理方法、装置、电子设备及存储介质(57)摘要本发明实施例公开了一种请求处理方法、装置、电子设备及存储介质。该方法包括:获取待处理接口请求,确定所述待处理接口请求包括的至少一个待处理参数;针对每个待处理参数,确定所述待处理参数是否为可被攻击参数,若是,则将所述待处理参数进行转义处理,得到转义后的参数;基于转义后的参数,更新所述待处理接口请求,并基于更新后的待处理接口请求进行业务请求处理。本发明实施例的技术方案,实现了能够及时处理接口请求,从而到达提升业务处理效率的技术效果。CN115774878ACN115774878A权利要求书1/2页1.一种请求处理方法,其特征在于,包括:获取待处理接口请求,确定所述待处理接口请求包括的至少一个待处理参数;针对每个待处理参数,确定所述待处理参数是否为可被攻击参数,若是,则将所述待处理参数进行转义处理,得到转义后的参数;基于转义后的参数,更新所述待处理接口请求,以基于更新后的待处理接口请求进行业务请求处理。2.根据权利要求1所述的方法,其特征在于,所述确定所述待处理参数是否为可被攻击参数,包括:基于自定义防攻击工具类中预设正则表达式,确定所述待处理参数是否为可被攻击参数。3.根据权利要求2所述的方法,其特征在于,所述基于自定义防攻击工具类中预设正则表达式,确定所述待处理参数是否为可被攻击参数,包括:基于预先定义的防攻击过滤器,调用所述自定义防攻击工具类;基于所述自定义防攻击工具类中预设正则表达式,确定所述待处理参数是否为可被攻击参数。4.根据权利要求2或3所述的方法,其特征在于,所述基于自定义防攻击工具类中预设正则表达式,确定所述待处理参数是否为可被攻击参数,包括:将所述待处理参数与所述自定义防攻击工具类中预设正则表达式中的预设可被攻击参数进行匹配,得到匹配结果;基于所述匹配结果,确定所述待处理参数是否为可被攻击参数。5.根据权利要求3所述的方法,其特征在于,所述防攻击过滤器包括黑名单和白名单;所述方法还包括:如果所述待处理参数存在于所述黑名单中,则将生成提示信息,以提示所述待处理接口请求已被攻击;如果所述待处理参数存在于所述白名单中,则基于所述待处理接口请求进行请求处理。6.根据权利要求3所述的方法,其特征在于,所述基于预先定义的防攻击过滤器,调用所述自定义防攻击工具类,包括:确定所述预先定义的防攻击过滤器的过滤器开关参数;基于所述过滤器开关参数,确定所述防攻击过滤器是否可被使用,若是,则基于所述防攻击过滤器,调用所述自定义防攻击工具类。7.根据权利要求1所述的方法,其特征在于,所述待处理参数包括请求参数、请求头参数以及请求文件标识中的至少一个。8.一种请求处理装置,其特征在于,包括:参数确定模块,用于获取待处理接口请求,确定所述待处理接口请求包括的至少一个待处理参数;参数转义模块,用于针对每个待处理参数,确定所述待处理参数是否为可被攻击参数,若是,则将所述待处理参数进行转义处理,得到转义后的参数;请求处理模块,用于基于转义后的参数,更新所述待处理接口请求,以基于更新后的待2CN115774878A权利要求书2/2页处理接口请求进行业务请求处理。9.一种电子设备,其特征在于,所述电子设备包括:至少一个处理器;以及与所述至少一个处理器通信连接的存储器;其中,所述存储器存储有可被所述至少一个处理器执行的计算机程序,所述计算机程序被所述至少一个处理器执行,以使所述至少一个处理器能够执行权利要求1‑7中任一项所述的请求处理方法。10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有计算机指令,所述计算机指令用于使处理器执行时实现权利要求1‑7中任一项所述的请求处理方法。3CN115774878A说明书1/9页请求处理方法、装置、电子设备及存储介质技术领域[0001]本发明涉及计算机技术领域,尤其涉及一种请求处理方法、装置、电子设备及存储介质。背景技术[0002]随着互联网技术的发展,于互联网中的接口请求,时刻面临着被攻击的潜在威胁,例如,全程跨站脚本(CrossSiteScript,XSS)攻击以及结构化查询语言(StructuredQueryLanguage,sql)注入攻击等等。[0003]基于此,现有技