检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:王希忠[1] 黄俊强[1] 周长利[2] 方舟[1]
机构地区:[1]黑龙江省电子信息产品监督检验院,黑龙江哈尔滨150090 [2]哈尔滨工程大学计算机科学与技术学院,黑龙江哈尔滨150001
出 处:《信息安全与技术》2011年第9期56-61,64,共7页
基 金:国家自然科学基金可信软件重大研究计划(90718003);国家自然科学基金(61073042);北京邮电大学网络与交换技术国家重点实验室开放课题(SKLNST-2009-1-10)~~
摘 要:当前全球进入网络信息一体化时代,网络信息安全问题应运而生。从列举日趋高发的SQL注入攻击事件入手,阐述了SQL注入攻击概念、特点,然后通过一个实例讲解了攻击的一般过程,最后按照从程序开发到应用这个顺序,提出了We b应用程序防御SQL注入攻击的全过程安全策略。Currently the world gets into the information era,the network information security problems arise at the historic moment.This paper began with the worsening instances of SQL injection attack,we explained the principle and characteristics of SQL injection,then expounded the process of attack through an example.Finally,a defensive method for SQL injection called whole process security policy had been proposed for web sites
关 键 词:WEB应用程序 SQL注入攻击 防范策略 信息安全
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:3.147.64.87