检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
出 处:《江苏教育学院学报(自然科学版)》2005年第3期127-130,共4页Journal of Jiangsu Institute of Education(Social Science)
摘 要:简要介绍了SQL注入式攻击的基本原理,分析了几种典型的攻击利用方法,从强化安全管理意识人手,制订出规范过滤制度、完善服务器配置、建立攻击报警和锁定机制等防御策略,并提供了相应的可执行代码.The paper introduces the principle of SQL injection attack and analyses the typical usage of the attack. From enhancing the consciousness of security ,it provides a set of defence strategy, such as setting up tilting rule, perfecting server configurence, building up alerting and locking mechanism, and offers program code which can execute.
关 键 词:SQL注入 查询 过滤 xp_cmdshell
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术] TP393.03[自动化与计算机技术—计算机科学与技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.127