SQL注入攻击与安全策略  

SQL Injection Attack and Defence Strategy

在线阅读下载全文

作  者:管希萌[1] 盛进[1] 张霞[1] 

机构地区:[1]扬州教育学院计算机系,江苏扬州225002

出  处:《江苏教育学院学报(自然科学版)》2005年第3期127-130,共4页Journal of Jiangsu Institute of Education(Social Science)

摘  要:简要介绍了SQL注入式攻击的基本原理,分析了几种典型的攻击利用方法,从强化安全管理意识人手,制订出规范过滤制度、完善服务器配置、建立攻击报警和锁定机制等防御策略,并提供了相应的可执行代码.The paper introduces the principle of SQL injection attack and analyses the typical usage of the attack. From enhancing the consciousness of security ,it provides a set of defence strategy, such as setting up tilting rule, perfecting server configurence, building up alerting and locking mechanism, and offers program code which can execute.

关 键 词:SQL注入 查询 过滤 xp_cmdshell 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术] TP393.03[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象