SQL注入与XSS攻击防范方法的研究以及防范模型的设计与实现

被引量 : 15次 | 上传用户:kollisjordan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的高速发展,人们对互联网的依赖程度也越来越高,而同时引发的网络安全问题的也越来越受到人们的重视。当下针对web应用系统的攻击已经成为网络安全攻防新焦点,在所有的web攻击中,SQL注入以及XSS跨站脚本攻击是最为严重的。通过这两种类型的攻击,攻击者可以进行信息盗取,甚至控制系统等等,给网络用户和企业造成了巨大的生活困扰和经济损失,因此,急需要针对这两种攻击的防范措施出台。本文以此为目标,对SQL注入攻击和防范以及XSS的攻击和防范进行深入研究。本文首先对SQL注入攻击和XSS跨站脚本攻击的技术原理以及分类进行了详细的描述,同时,对于其他类型web攻击,本文也介绍了相关的攻击方式以及防范措施。在对SQL注入以及XSS跨站脚本攻击的基本原理以及攻击方式研究的基础上,本文提出了一种新的SQL注入自动防范模型。该模型可以在防止SQL注入工具攻击的同时保证用户提交数据的最大限度使用,并且还可以对频繁的SQL注入攻击进行有效的阻断;另一方面,本文提出了一种独立的基于特征的XSS攻击策略分析模型,该模型针对现下XSS攻击变化多端以及对已开发完成系统补充XSS防范策略代价大两个方面做出了有效的优化。
其他文献
高空气象观测业务质量考核包括观测质量、探空平均高度、测风平均高度、重放球率和系统故障率等五项内容。气球施放高度是高空气象探测五项业务考核指标之一。文章主要从气球
自由心证是指,法官或陪审团在审理案件中,基于自己的良心和理性,运用经验法则和逻辑规则对证据的证明力大小进行自由评价,并据以认定相关案件的事实。在自由心证制度确立之前
【正】 据史载,楚国是有过法典的。《战国策·楚一》载:吴与楚战,吴人三战入郢,蒙谷“负鸡次之典,以浮于江,逃于云梦之中,昭王反郢,五官失法,百姓昏乱。蒙谷献典,五官得
随着社会的发展,消费者对产品多样化、个性化需求逐渐加强,传统的品牌管理方法已经很难让产品在现代竞争中取胜,所以很好的建立和维护品牌忠诚成为了理论界和实物界关注的焦
政治素质是公民素质的一个重要组成部分。提高公民政治素质是公民政治社会化的具体体现。任何一个国家都非常重视对其公民进行政治社会化,这直接关系到一个国家及其政治制度
“双元制”是德国享誉世界的职业教育模式,在德国已有一百多年的历史。随着我国社会经济和科学技术的快速发展,高级技术应用型人才的重要性日益明显,社会对高等职业技术教育
建筑设计企业因经济类型不同,发展历史沿革不同,由此执行的会计制度不一致、设计收入会计核算存在很大差异,造成了企业间的会计信息缺乏可比性等实际问题。本文就规范建筑设计企
目的探讨分析舒适护理对老年性哮喘患者的实际应用价值与作用。方法选取我院2018年7月至2019年6月收治的114例老年性哮喘患者,按照随机数字表法分为对照组及观察组,每组各57
城市住区中的儿童户外活动场所是儿童日常居住生活中最常接触的场所,对于满足儿童日常居住生活,促进儿童健康成长,具有十分重要的意义。儿童户外活动场所是城市住区环境整体