Abstract
隨著網路的快速發展,各式各樣不同種類的網路服務也愈來愈熱門,然而,網路的安全問題卻也因此應運而生。其中,最另人擔憂的是使用者的隱私資料問題,因為大多數的網站都有提供使用者登入或是線上信用卡的服務。在此論文中,我們提出了一個針對跨站腳本攻擊和網路釣魚攻擊的客戶端導向白名單策略,並以此策略來保護使用者的隱私資料安全。首先,我們定義一塊受保護區,例如使用者的登入表單或是線上刷卡資訊表單,然後我們把這塊受保護區及其相關程式碼加入到一個白名單中,並確保受保護區及其相關程式碼不會受到攻擊者的修改。在我們的方法中,因為所有受保護區中和使用者隱私資料有關的程式碼都被保護了,所以使用者的隱私資料也可以受到全面的保護。