检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
出 处:《网络安全技术与应用》2017年第11期60-61,64,共3页Network Security Technology & Application
基 金:淄博市科技创新项目(编号:2016kj010042);山东轻工职业学院院级项目(编号:2016GC01)
摘 要:SQL注入是入侵Web服务器最常见的行为,本文提出了基于HttpModule的防注入策略,在HttpModule管道中拦截用户请求,用正则表达式和XML配置信息,分析用户请求的合法性,对非法请求采取中止请求、屏蔽IP等措施,从而防止SQL注入,这种方法具有灵活高效、简便易用的特点。
关 键 词:SQL注入 HttpModule 用户请求过滤 IP屏蔽
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.40