检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]黔南民族师范学院计算机与信息学院,贵州都匀558000
出 处:《华侨大学学报(自然科学版)》2016年第5期633-636,共4页Journal of Huaqiao University(Natural Science)
基 金:贵州省普通高等学校地方民族文化数字化应用工程中心开放基金项目资助(qnsy2014gc02)
摘 要:研究ASP.NET网站的SQL注入攻击的成因、攻击距离,通过实例说明ASP.NET程序中的SQL注入攻击方式.研究表明:要防范SQL注入,最重要的就是要做好危险字符验证的程序、异常编码的处理,屏敝错误信息,并从代码安全上进行阻止,如设置可靠的SQL参数、给数据进行加密处理、查验用户信息、设置存储路径和设置安全措施等,从而加强ASP.NET网站的性能和安全,避免SQL注入攻击的实现.This paper research the causes and attack distance of SQL injection attacks,and illustrates through examples the SQL injection attack methods in on the ASP.NET program.The research shows that hazard character verification and abnormalites codes handling are the most important to prevent SQL injection.By using keywords shield,SQL parameter optimization,data encryption,user information check,storage path setting,and implement safety measures can improve the security of ASP.NET website and effectively prevent SQL injection attacks.
关 键 词:ASP.NET SQL注入攻击 防御技术 异常编码 代码安全
分 类 号:TP309.1[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.31