维普中文期刊产品整合服务

SQL注入攻击全面预防办法及其应用

查看全文 作  者:[1]徐陋;[1]姚国祥 高影响力作者 机构地区:[1]暨南大学网络中心,广东广州510632高影响力机构 出  处:《微计算机信息》索引2006年第22卷第03X期,共3页高影响力期刊 基  金:广东省科技计划基金项目(2003C101034) 摘  要:介绍了SQL注入攻击原理,以ASP+SQLServer型网站为基础,从应用服务器、数据服务器、功能代码本身三个方面详细介绍了如何避免SQL注入攻击。尤其在功能程序本身方面,在前人提出的检测/防御/备案通用模型基础上,提出一个改良的SQL注入攻击通用检验模型。该模型只在服务器端设置一级检查,对攻击者进行备案,攻击次数过多的用户的请求服务器将不予理会,而且被抽象出来以单独函数形式存在,使用时直接调用即可,适用于所有页面。 关 键 词:ASP SQL SERVER SQL注入攻击 IDS 入侵检测
相关文献

参考文献(2)

引证文献(49)

耦合文献(25)

网站首页 | 关于我们 | 联系我们 | 产品服务 | 客服中心 | 广告服务 | 版权声明 | 网站联盟 | 友情链接 | 售卡网点

版权所有© 渝B2-20050021-1 渝公网安备 50019002500403号 违法和不良信息举报中心

互联网出版许可证 新出网证(渝)字10号 全国400电话 - 免长途话费