ASP.NET网站中防SQL注入攻击技术的研究
摘要
本文主要针对目前ASP.NET网站安全面临的SQL注入攻击来进行分析研究,并从客户端和服务器端两个方面来研究如何防范SQL注入攻击。
参考文献3
-
1David Litchfield,Chris Anley.The database hacker's handbook[M]. Wiley Publishing Inc,2005.
-
2陈小兵,张汉煜,骆力明,黄河.SQL注入攻击及其防范检测技术研究[J].计算机工程与应用,2007,43(11):150-152. 被引量:72
-
3Bass L,Clements P,Kazman R.Software Architecture in practice[M]. 北京:清华大学出版社,2003:71-127.
二级参考文献9
-
1张勇,李力,薛倩.Web环境下SQL注入攻击的检测与防御[J].现代电子技术,2004,27(15):103-105. 被引量:55
-
2徐陋,姚国祥.SQL注入攻击全面预防办法及其应用[J].微计算机信息,2006,22(03X):10-12. 被引量:40
-
3SQL Server 安全回顾[EB/OL].http://www.microsoft.com/china/ctc/Newsletter/04/ctc2.htm.
-
4Anley C.Advanced SQL injection in SQL server applications[EB/OL].http://www.creangel.com/papers/advanced_sql_injection.pdf,An NGS Software Insight Security Research (NISR) Publication,2002.
-
5Litchfield D.Web application disassembly with ODBC error messages[EB/OL].http://81.cgisecurity.com/lib/webappdis.doc.
-
6Sam M S.NG,SQLBlock:SQL injection protection by variable normalization of SQL statement[EB/OL].http://www.iem.pw.edu.pl/~kozlowk3 / biblioteczka / www_SQL / SQL_Injection_Protection_by_Variable_Normalization_of_SQL_Statement.pdf.
-
7Geneiatakis D,Kambourakis G,Lambrinoudakis C.SIP message tampering the SQL code injection attack[EB/OL].http://www.snocer.org/Paper/camera-ready_soft_com.pdf.
-
8Finnigan P.SQL injection and Oracle[EB/OL].[2002-11-21].http://wwworacledevelopernl/newforum/files/2002_11_21%20SecurityFocus%20SQL%20Injection%20and%20Oracle.pdf.
-
9Cerrudo C.Manipulating Microsoft SQL server using SQL injection[EB/OL].http://injection.rulezz.ru/Manipulating_SQL_Server_Using_SQL_Injection.pdf.
共引文献71
-
1韦相龙,陆月然,黄瑞政.基于ASP网站中SQL注入攻击及其安全防御策略的研究[J].百色学院学报,2009,22(3):89-94.
-
2王文明,李海炜.SQL服务器注入攻击的主动防御技术研究[J].计算机科学,2012,39(S3):9-13. 被引量:3
-
3俞小怡,常艳,许捍卫.Web应用中的攻击防御技术的研究与实现[J].计算机安全,2008(6):47-51. 被引量:4
-
4缪纶,叶茂,王冠华.SQL注入攻击及Web应用安全防范技术研究与实践[J].水利技术监督,2009,17(1):48-50. 被引量:7
-
5潘大胜,周秀梅.基于ASP的教学网站安全防范策略[J].百色学院学报,2008,21(6):93-94.
-
6阴国富.基于SQL注入的安全防范检测技术研究[J].河南科学,2009,27(3):316-319. 被引量:9
-
7王湘渝,刘豪.SQL注入攻击及其防范技术研究[J].网络安全技术与应用,2009(9):62-63. 被引量:2
-
8梁玲.SQL注入攻击与防范研究[J].电脑开发与应用,2009,22(12):68-71. 被引量:6
-
9王香刚.一种注入攻击的自动防御系统[J].计算机与数字工程,2010,38(2):100-103. 被引量:1
-
10王云,郭外萍,陈承欢.Web项目中的SQL注入问题研究与防范方法[J].计算机工程与设计,2010,31(5):976-978. 被引量:54
-
1余兴.入侵ASP.net网站[J].黑客防线,2008(6):42-43.
-
2郑日湖,张欣.基于ASP.NET平台的SQL注入攻击研究[J].科技风,2011(2):261-261.
-
3靳娜.ASP.NET网站中SQL注入攻击的分析与防范[J].赤子,2012(12):180-180. 被引量:1
-
4沙继东,陈义辉.谈ASP.NET网站开发课程[J].信息与电脑(理论版),2010(10):191-191.
-
5袁伟华.JSON在移动终端与ASP.NET的通信技术[J].电脑编程技巧与维护,2015(2):36-37. 被引量:5
-
6黄晓华.ASP.NET网站防SQL注入的方法研究[J].电脑知识与技术(过刊),2011,17(10X):7078-7079.
-
7李隽.ASP.NET网站安全问题及防范初探[J].内江职业技术学院学报,2009(3):57-60. 被引量:1
-
8张海林,杜忠友,田学雷.基于ASP.NET技术的安全网站设计[J].商场现代化,2007(02X):65-66. 被引量:4
-
9张龙.基于ASP.NET网站的系统架构和性能优化[J].硅谷,2008,1(24):69-69. 被引量:4
-
10申浩利,赵学作.打造安全ASP.net服务器[J].网管员世界,2010(13):79-81.