检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:高洪涛[1]
机构地区:[1]中国刑事警察学院,辽宁110854
出 处:《网络安全技术与应用》2011年第3期14-16,共3页Network Security Technology & Application
摘 要:本文从SQL注入攻击的原理入手,对ASP+SQL Server网站攻击模型进行研究。从应用服务器、数据服务器、代码策略等角度进行测算,针对如何避免SQL注入进行策略分析。从功能程序角度,提出了通用SQL注入攻击检验模型,该模型策略可以在服务器端进行检测、跟踪、备案,保证用户访问服务器过程中以单独函数推进,保证系统处于稳定安全状态。In this paper, the principle of SQL injection attack was analyzed, and further, the attack model aiming at ASP + SQL Server website was discussed and measured from the point of application server, data servers and code strategies. The prevention strategies weregiven, so as to avoid the SQL injection. Finally, from the angle of function program, the general detection model of SQL injection attack was put forward in which we can detect, track the attack and record it in the server to ensure that users can access server in separate function propulsion, guarantee system in a stable condition.
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.229