检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:张正宜 韩国华 Zhang Zhengyi;Han Guohua(Shanxi Vocational University of Engineering Science and Technology,Jinzhong Shanxi 030619,China)
出 处:《山西电子技术》2024年第6期66-68,83,共4页Shanxi Electronic Technology
摘 要:探讨了高校网络服务中防御SQL攻击的策略。首先介绍了SQL注入攻击的原理和危害,然后从输入验证和准备、数据库用户权限控制、错误处理和日志记录等方面介绍了防御SQL注入攻击的常用措施。接着,结合高校网络服务的实际情况,提出了加强安全培训和意识提升、制定严格的网络使用政策以及建立完善的安全审计机制等综合性的防御策略。最后,总结了主要观点和结论,并指出未来研究方向。This article explores the defense strategy of SQL attacks in university network services.Firstly,it introduces the principle and harm of SQL injection attacks;then introduces common measures to defend against SQL injection attacks from the aspects of input validation and preparation,database user permission control,error handling and log recording.Subsequently,combined with the actual situation of university network services,it proposes comprehensive defense strategies such as strengthening security training and awareness promotion,formulating strict network usage policies,and establishing a comprehensive security audit mechanism.Finally,it summarizes the main ideas and conclusions of this article and points out future research directions.
关 键 词:高校网络服务 SQL注入攻击 防御策略 安全性 稳定性
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.249