Web应用程序中SQL注入攻防策略的研究  被引量:2

The Attack and Defense Strategy of SQL Injection in Web Applications

在线阅读下载全文

作  者:王希忠[1] 黄俊强[1] 周长利[2] 方舟[1] 

机构地区:[1]黑龙江省电子信息产品监督检验院,黑龙江哈尔滨150090 [2]哈尔滨工程大学计算机科学与技术学院,黑龙江哈尔滨150001

出  处:《信息安全与技术》2011年第9期56-61,64,共7页

基  金:国家自然科学基金可信软件重大研究计划(90718003);国家自然科学基金(61073042);北京邮电大学网络与交换技术国家重点实验室开放课题(SKLNST-2009-1-10)~~

摘  要:当前全球进入网络信息一体化时代,网络信息安全问题应运而生。从列举日趋高发的SQL注入攻击事件入手,阐述了SQL注入攻击概念、特点,然后通过一个实例讲解了攻击的一般过程,最后按照从程序开发到应用这个顺序,提出了We b应用程序防御SQL注入攻击的全过程安全策略。Currently the world gets into the information era,the network information security problems arise at the historic moment.This paper began with the worsening instances of SQL injection attack,we explained the principle and characteristics of SQL injection,then expounded the process of attack through an example.Finally,a defensive method for SQL injection called whole process security policy had been proposed for web sites

关 键 词:WEB应用程序 SQL注入攻击 防范策略 信息安全 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象