检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:王希忠[1] 吴琼[1] 黄俊强[1] 宋超臣[1]
机构地区:[1]黑龙江省电子信息产品监督检验院,哈尔滨150090
出 处:《信息技术》2014年第9期118-120,共3页Information Technology
摘 要:随着数据库在Web中的广泛应用,SQL注入已成为黑客攻击数据库的常见手段。为有效预防SQL注入攻击,首先对SQL注入攻击的相关原理进行说明,针对目前SQL注入的攻击特点及其注入流程进行了剖析和研究,给出了几种可有效预防SQL注入攻击的防护方法,并对其最佳的使用情况进行了说明。With the wide application of database in Web, SQL injection has become the common ways of the hacker attacks against the database. In order to prevent SQL injection attacks effectively, it introduces the principle of SQL injection sttacks. And then it presents analysis and research of SQL injection attacks characteristics and injection process. Finally, it introduces several effective methods to prevent SQL injection attacks and describes the best use of these methods.
分 类 号:TP393[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.15