sql注入漏洞检测与防御技术研究 research on detection and prevention technologies for sol injection vulnerability.pdfVIP
- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
sql注入漏洞检测与防御技术研究 research on detection and prevention technologies for sol injection vulnerability
SQL注入漏洞检测与防御技术研究
马小婷1,胡国平2,李舟军1
(1.北京航空航天大学计算机学院,北京100083l2.北京跟踪与通信技术研究所,北京100094)
摘戛SQL注入漏洞已成为当前Web应用程序的主要安全漏洞之一,其危害巨大,受到学术界和工业界的高度重视和广泛关注。
首先对sQL注入漏洞的起因、漏洞注入方式及其危害进行了系统的概述,然后重点分析和比较了几种SQL注入漏洞检测技术的
优缺点,之后归纳了三种在不同层次上抵抗SQL注入攻击的防御技术,最后在总结现有技术的基础上,指出了未来的研究重
点和方向。
关键词:网络安全;SQL注入攻击;SQL注入漏洞;检测与防御
ResearchonDetectionand forSOL
Prevention
Technologiestnjection
MA Guo-pin92,LIZhou—junl
Xiao-tin91,HU
of SCiOACO
Corr嬲u[er and
《|.School E#g/neer/ng,姚耀UNvem#y,&糯}g100085,China;
of andTelecommunicat/on ^o量,C¨m埘v
2,嬲Ins[/[u[eTracMng 1000#4,Oh/ha)
TerJzn沈gy,Bo/J)hg
one the wide
Abstract:Asof most risksin Web InjectionVuInerabi|jtiesca.uses andttracts
mnport卸tsecurity applications.SQL greatdamage
attentionin bothacademicand introductionofthereasorJsfor
industryfield.Thispaperfirst a systematic sQLInjectionVulnerabilities,
gives
l懒tjon classificationand andcompl磷theandconsof for VuinerabiliW
technologies,jts threats;thenanalyzes pros technologiesSQLInJection
methodsfor Attack conclusionis roachedandfuture
detection;ftermlmmarizingmanyprevention InJection in threedifferentlevels.a
SQL
researchdirectionsrepointedoutatthesametime.
words:Network andPrevention
Key Security;sQLInjectionAttack;SqLInjectionVulnerability;Detection m^C埘~一吒
1引言
随着Intemet的迅猛发展,基于Internet的W
您可能关注的文档
- soa安全框架研究及其在金融服务中的应用 soa security framework research and application in financial service.pdf
- smt求解技术简述 brief introduction to smt solving.pdf
- soa的qos研究综述 review on soa of quality of service research.pdf
- soa研究进展 progress of research on service-oriented architecture.pdf
- soc测试调度的进程代数模型 soc test scheduling model based on acsr.pdf
- soc测试访问机制和测试壳的蚁群联合优化 test wrapper and test access mechanism co-optimization for soc based on ant colony algorithm.pdf
- soc总线串扰的精简mt测试集 mt compacted set for interconnect crosstalk on soc.pdf
- soc应用系统中基于信用的qos保证机制 a qos assurance mechanism based on credit record for soc system.pdf
- som研究的若干新进展.pdf
- solidworks装配解决方案——使工程师专注于设计本身.pdf
- ssdkv一种ssd友好的键值对存储系统 ssdkva fast key-value system based on ssd devices.pdf
- ssc和sc相结合的混合合并方式的性能分析 performance analysis of hybrid schemes of ssc and sc.pdf
- steiner tree问题的研究进展 survey of steiner tree problem.pdf
- step-capp系统中的非线性工艺设计和工艺优化技术 non-linear process planning & optimization technique in step-nc-based capp.pdf
- step-nc数控技术研究进展 progress on step-nc numerical control technology.pdf
- step-nc数控加工程序信息提取系统的研究 step-nc machining program information extraction system.pdf
- step-nc数控系统若干关键实现技术研究 some key realization technologies for nc system based on step-nc.pdf
- stl模型自动镂空的算法与应用 the algorithm and application of automatic hollowing stl model.pdf
- stft和s变换在含噪声电压谐波检测中的应用 application in noise signal detection based on stft and s transform.pdf
- stl数据的parasolid数据变换 data transformation from stl to parasolid.pdf
文档评论(0)