Web应用中的SQL注入攻击与防护方案研究  被引量:11

The research of SQL injection attack and prevention method in Web application

在线阅读下载全文

作  者:蒋继娅[1] 刘彤[1] 王树威[1] 

机构地区:[1]北京市科学技术情报研究所,北京100044

出  处:《计算机安全》2008年第5期9-12,共4页Network & Computer Security

摘  要:SQL注入是Web应用中常见的一种攻击方法,危害性极大,网络开发工程师通过严密的编程和设计,可以避免该类攻击的发生。该文介绍了SQL注入的攻击方法,并提出了一个基于JSP+tomcat5+SQLServer2000应用的防护模型,经过适当修改也可以用于其他类型的Web应用中。SQL injection is a common attack method in web application,which has large harmfulness. The leak can be avoided by the strict design and programming. In this paper,SQL injection attack method is introduced,then a prevention model for JSP+tomcat5+ SQLServer 2000 is proposed,which can be also used in the other web applications.

关 键 词:SQL注入 攻击 防护模型 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术] TP393[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象