SQL注入检测方法的研究与实现

被引量 : 0次 | 上传用户:kevin7878
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网应用的日益深入,Web应用程序成为互联网应用的主要构成,支撑金融、政治、企业等多个领域的信息发布和交流环节。然而程序员意识和经验的薄弱,造成Web应用程序的安全问题日益严重,“SQL注入”漏洞是Web应用程序安全漏洞中发生率最高、危害性最大的漏洞。本文针对数据库为SQL Server的Web应用存在的“SQL注入”漏洞检测技术和防范方法展开研究,具体工作内容包括:1.在研究“SQL注入”的概念、产生原因和特点的基础上,分析了“SQL注入”的流程和攻击途径,归纳了“SQL注入”的7种攻击方式,提出了一种基于SQL Server的新型“SQL注入”攻击方式,为“SQL注入”攻击的解决方案提供理论支持;2.分析了常见的“SQL注入”检测技术和各自的优缺点,从代码编写和Web应用运行平台两个角度改进了“SQL注入”的防范方法,提高了“SQL注入”的防范准确性,有效降低了“SQL注入”风险;3.通过实验分析了两种主流“SQL注入”工具的主要功能和注入过程,总结了现有工具存在的问题,设计了针对SQL Server的多线程分析方法,提高现有工具的速度和注入可能性;4.针对数据库为SQL Server的Web应用,在多线程分析方法的设计基础上,实实现了一个“SQL注入”检测工具,完成了“SQL注入”的检测和猜解数据等功能,改进了现有工具针对SQL注入检测效率低下的问题。此工具应用于科技部信息中心《全国科研项目信息共享系统》项目的安全检测过程,效果良好。
其他文献
剥夺从事特定职业的权利是一种行政责任,然而,主流观点认为应将其刑罚化。从因果关系一般原理出发,刑罚化不是预防这类犯罪的合理方式,也不符合刑罚谦抑性的要求。最为重要的
S公司的车辆调度优化的理论基础是VRP, VRP(vehicle Routing Problem,简称VRP)称为车辆调度问题,是对一系列装货点和卸货点,组织适当的行车路线,使车辆有序地通过他们,在满足
本文就我国汽车销售迅猛激增的现实国情,探讨了汽车4S店优化财务管理工作重要性,并制定了科学有效的应对策略。对提升4S店综合管理水平,符合时代特色,优化财务管理效能,创设
通过对安定区引洮工程入户水价、灌溉定额、灌溉水费的分析研究,从提高灌溉水利用率、作物产量和增加农民收入三个方面研究出对当地农业发展的重要作用,并对今后的灌区管理和
当前,随着社会变迁和高校改革发展,辅导员队伍中出现了在岗思转岗、流动速度快、结构不合理等现象,严重制约了辅导员队伍的可持续发展,不利于大学生思想政治工作科学发展。推
黄曲霉毒素是一类主要由黄曲霉和寄生曲霉等真菌产生的次级代谢产物,具有致癌、致畸、致细胞突变的作用,被联合国粮农组.织和世界卫生组织认定为I类致癌物质,严重影响人类健
目的:观察多潘立酮治疗胃癌术后胃瘫综合症的临床疗效。方法:多潘立酮治疗组14例除常规治疗外,加用多潘立酮。对照组12例给予常规治疗加安慰剂,通过监测胃肠动力恢复时间及正
贫困越来越成为各国政府和有关国际组织所关注的焦点问题。从大的层面来说:贫困问题不仅是个经济问题,更是一个社会问题、政治问题。贫困问题不解决,影响社会动荡和政局的稳定