|
|
|
题名
|
作者
|
年代
|
出处
|
被引量
|
| 1 | SQL注入攻击及其防范检测技术研究显示文摘简要介绍了SQL注入攻击的原理,SQL注入攻击实现过程,配合网页木马实施网络入侵的方法,给出了SQL注入攻击的检测方法,并在此基础上给出了一种SQL注入攻击的自动防范模型。 | 陈小兵 张汉煜 骆力明 黄河 | 2007 | 计算机工程与应用2007,43,11: | 72 |
| 2 | SQL注入攻击的一个新的防范策略显示文摘提出SQL注入攻击的一个新的防范策略,包括四方面的措施:安全的用户管理与验证、数据写入的视图控制和数据提交的合法性检测以及新的系统结构设计。方案具有普遍意义。 | 黄景文 | 2008 | 微计算机信息2008,24,6: | 11 |
| 3 | 基于SQL注入的安全防范检测技术研究显示文摘为了提高数据库系统的安全性,及时发现、防范网站中可能存在的SQL注入漏洞,详细分析了基于SQL注入的攻击原理,从应用服务器、数据服务器、功能代码本身等3个方面探讨了如何避免SQL注入攻击.在此基础上从功能程序本身方面对已有的'检测、防御、备案'通用模型进行了优化,改良后的SQL注入攻击通用检验模型只在服务器端设置检查,对攻击者进行备案,对于攻击次数过多的用户所提出的请求服务器将不予理会,而且被抽象出来以单独函数形式存在,使用时直接调用即可,适用于所有页面.实验表明,该模型系统能较好发现系统存在的SQL注入脆弱点,从而有效提升系统的安全性. | 阴国富 | 2009 | 河南科学2009,27,3: | 9 |
| 4 | 基于B/S模式的数据库应用系统安全显示文摘随着数据库技术和管理信息系统的发展,两者的结合越来越紧密,其安全性正逐步引起人们的重视。数据库应用系统是在数据库管理系统支持下建立的以数据库为基础和核心的计算机应用系统,由数据库系统、应用程序系统和用户组成。文中主要探讨了基于B/S模式的SQL Server数据库应用系统的安全问题。结合B/S模式的三层结构,分别从应用程序、服务器和数据库层次进行安全性研究。其中,应用程序安全采用输入验证、输出编码和会话管理技术;服务器安全采用安全协议、操作系统安全、防火墙技术和防SQL注入攻击技术;数据库安全技术采用用户认证、访问控制、数据加密、审计追踪和视图机制技术。 | 倪庆 毛宇光 | 2014 | 计算机技术与发展2014,24,9: | 8 |
| 5 | SQL注入入侵的特点、实现以及防范显示文摘本文针对网站的安全问题,主要介绍了对网站危害最大的攻击方法SQL注入入侵,分析其危害性,介绍SQL攻击的原理及其实现过程,最后针对SQL攻击给出了具体的防范策略。 | 袁沛沛 王民 | 2008 | 世界科技研究与发展2008,30,3: | 7 |
| 6 | SQL注入攻击及Web应用安全防范技术研究与实践显示文摘本文在深入分析研究SQL注入攻击原理的基础上.提出了相应的Web应用系统安全防范措施和实用网站安全加固技术。笔者以中国水利水电科学院网站和中国水利学会网站安全防范为例,通过基于SQL数据库的ASP应用系统加固实践,阐述了SQL注入攻击原理、攻击过程、防范对策和面向应用系统的安全防范技术措施。 | 缪纶 叶茂 王冠华 | 2009 | 水利技术监督2009,17,1: | 7 |
| 7 | SQL注入攻击原理及在数据库安全中的应用显示文摘SQL注入是根据网页的返回结果而获知网站的敏感信息。本文讨论了各种注入攻击技术的原理和特征,并给出了检测和防范的方法。 | 徐嘉铭 | 2009 | 电脑编程技巧与维护2009,,18: | 6 |
| 8 | 基于ASP.NET的SQL注入攻击及防范解决方案显示文摘介绍了SQL注入攻击原理,SQL注入攻击的过程,并从功能代码本身方面详细介绍了SQL注入攻击的防范措施。 | 张洪星 褚建立 | 2006 | 电脑知识与技术2006,,12: | 5 |
| 9 | SQL注入攻击及其预防方法研究显示文摘SQL注入攻击是黑客常用的网络攻击手段之一。文章分析了SQL注入攻击的原理和攻击步骤,针对性地提出了从程序编写和服务器设置两方面有效预防SQL注入攻击的方法。 | 王志虎 | 2011 | 煤炭技术2011,30,1: | 5 |
| 10 | 基于B/S模式下WEB数据库数据安全建设的思考显示文摘该文针对Web管理信息系统中的数据库安全性问题,从架构的组成部分析入侵方式及防御措施,以保证Web管理信息系统中数据的安全。 | 黄婵 毛敏 | 2007 | 计算机安全2007,,1: | 4 |
| 11 | SQL注入攻击原理与防范技术研究显示文摘目前网络业务迅速兴起,但由于网络自身固有的脆弱使网络安全存在很多潜在的威胁。随着网络意识的加强,有效的远程渗透测试采用的是渐进式的综合攻击技术,突破内网提取目标主机的权限,以最终获取机密资料。因此SQL注入攻击为主的web脚本攻击作为进入内网的首选,成为黑客渗透测试中重要的技术之一。 | 欧贤 杨世海 | 2016 | 数字技术与应用2016,34,4: | 4 |
| 12 | 基于jQuery的SQL注入攻击防范实现显示文摘现今实现防止SQL注入攻击主要是在服务器端实现,实现的方法主要有基于正则表达式的输入验证、敏感字符的改写、部分数据加密。上述方法的缺点主要体现在以下的几个方面,其一,服务端处理数据使系统资源被过分占用,容易造成服务器端拒绝服务;其二,编写动态网页的脚本语言多样化,每种脚本对应一种防止SQL注入方法,使程序不具有可读性、标准性。文中着力解决基于服务器端处理SQL注入攻击的缺陷,故探寻了一种在客服端实现的基于jQuery防止SQL注入攻击的方法,其目的是使攻击在客服端就被拦截,同时利用jQuery开放性的特点使web程序更具有可移植性。 | 刘毅 刘益和 | 2011 | 计算机技术与发展2011,21,2: | 4 |
| 13 | SQL注入攻击及防范技术研究显示文摘文章介绍了SQL注入的原理和基本过程,构造SQL语句进行注入入侵的常用方法,并以ASP网站为例,介绍SQL注入攻击的步骤,并提出针对SQL注入的防范技术。 | 张成 | 2015 | 安徽科技学院学报2015,29,2: | 4 |
| 14 | 注入攻击原理及防范措施显示文摘本文简要介绍了SQL注入攻击的原理,SQL注入攻击实现过程,论述了数据库中的一些攻击方法和防范的措施,利用实例进行剖析。利用SQL注入攻击的原理、公共网的SQL注入漏洞分析、典型的攻击过程剖析以及防范的策略来论述数据库的安全防范。 | 方昕 | 2010 | 福建电脑2010,26,4: | 3 |
| 15 | 基于数据流分析的SQL注入漏洞发现技术研究显示文摘提出了一种新的SQL注入漏洞发现方法。在前人'污染值传播'概念的基础上,通过构建Web应用程序的控制流图,对不同控制流图结点指派合适的转换函数,跟踪污染值在程序中的传播过程,从而发现并定位源代码中存在的SQL注入漏洞。方法对用不同脚本语言编写的Web应用程序中SQL注入漏洞的发现具有通用性和有效性。 | 谢亿鑫 孙乐昌 刘京菊 | 2010 | 微计算机信息2010,26,15: | 3 |
| 16 | ASP网站防止SQL注入策略研究显示文摘SQL注入是ASP网站中常见的一种针对数据库层的攻击方法。文章分析了SQL注入的原理和攻击方法,总结了防止SQL注入的三种方式:第一,通过书写代码过滤页面中post或者get请求中参数信息的非法字符来实现;第二,通过设置IIS出错后的报错信息来使得入侵者得不到有用的信息;第三,通过对网站的权限分开设置,使得入侵者无法取得更改数据库的权限来实现。经过详细测试这三种SQL注入防范手段的效率明显高于其他方法。 | 冯现永 | 2011 | 信息安全与技术2011,2,11: | 3 |
| 17 | 基于SQL Server数据库安全监控系统的研究显示文摘本文介绍了SQL-Server数据库安全管理工具及运用安全管理工具进行数据采集的方法。重点分析了Fp-growth关联规则算法的实现过程和优越性,提出了一个基于Fp-growth算法的SQL-Server数据库监控系统,并给出了系统试验数据结果。 | 马慧 | 2009 | 微计算机信息2009,25,18: | 3 |
| 18 | 网络教学平台信息安全的风险防范策略研究显示文摘网上教学平台必须保证教学内容的政治性、科学性、一致性和可用性。在风险分析基础上,探讨一种新的基于用户管理和数据安全写入的网上教学平台防范策略,从后端防范教学内容遭受破坏的风险,把风险降到可接受的程度,为安全、通畅的教学服务提供政治合格、科学性强的内容保障。 | 钟新荣 | 2008 | 中国教育信息化(高教职教)2008,,6: | 3 |
| 19 | 一种防SQL注入的静态分析方法显示文摘提出了一种基于静态分析的SQL注入攻击的检测方法。静态分析Web应用程序的源文件,提取污染源到执行参数的构造路径,形成检测规则。动态执行时替换规则中的输入参数为用户输入值,比较得到的SQL语句和原SQL语句在语义和结构上的异同,判断是否存在SQL注入攻击。实验结果表明,该方法有效可行,增加了过滤模块后对系统的性能影响不大。 | 秦广赞 郭帆 徐芳 余敏 | 2013 | 计算机工程与科学2013,35,2: | 2 |
| 20 | Web应用程序中SQL注入攻防策略的研究显示文摘当前全球进入网络信息一体化时代,网络信息安全问题应运而生。从列举日趋高发的SQL注入攻击事件入手,阐述了SQL注入攻击概念、特点,然后通过一个实例讲解了攻击的一般过程,最后按照从程序开发到应用这个顺序,提出了We b应用程序防御SQL注入攻击的全过程安全策略。 | 王希忠 黄俊强 周长利 方舟 | 2011 | 信息安全与技术2011,2,9: | 2 |