期刊文献+

基于jQuery的SQL注入攻击防范实现 被引量:4

JQuery-Based Implementation of SQL Injection Attacks Prevention
下载PDF
导出
摘要 现今实现防止SQL注入攻击主要是在服务器端实现,实现的方法主要有基于正则表达式的输入验证、敏感字符的改写、部分数据加密。上述方法的缺点主要体现在以下的几个方面,其一,服务端处理数据使系统资源被过分占用,容易造成服务器端拒绝服务;其二,编写动态网页的脚本语言多样化,每种脚本对应一种防止SQL注入方法,使程序不具有可读性、标准性。文中着力解决基于服务器端处理SQL注入攻击的缺陷,故探寻了一种在客服端实现的基于jQuery防止SQL注入攻击的方法,其目的是使攻击在客服端就被拦截,同时利用jQuery开放性的特点使web程序更具有可移植性。 The main method of realizing to prevent SQL injection attacks is based on regular expression validation,sensitive character's change,partly data's encryption on the server.As is stated above,disadvantage of those method are mainly embodied in the following aspects,firstly on the server deal with information easily to create system resource are over-occupied,easy to create server-side denial of service.Secondly mutiplex ways to compile web program,each script have each an opinion to prevent attack.Accordingly program is absent of readability,standardization.So discuss a method that is based on jQuery,and the purpose of preventing the SQL injection on the client.As the same time,while taking advantage of the characteristics of jQuery open-ended program to make web more portable.
作者 刘毅 刘益和
出处 《计算机技术与发展》 2011年第2期177-180,共4页 Computer Technology and Development
基金 四川省应用基础研究计划课题(04JY029-096) 四川省自然科学重点项目(09ZA055)
关键词 JQUERY SQL注入 javascript框架 jQuery插件 入侵检测系统 jQuery SQL injection javascript frame jQuery plug-in IDS
  • 相关文献

参考文献12

二级参考文献18

共引文献112

同被引文献22

  • 1陈小兵,张汉煜,骆力明,黄河.SQL注入攻击及其防范检测技术研究[J].计算机工程与应用,2007,43(11):150-152. 被引量:72
  • 2SADEGHIAN A,ZAMANI M,MANAF A A.A taxonomy of SQL injection detection and prevention techniques[C].20131nternational Conference on Informatics and Creative Multimedia.IEEE Computer Society,2013:53-56.
  • 3WANG Y,LI Z.SQL injection detection via program tracing and machine learning[J].Lecture Notes in Computer Science,2012,76(4):264-274.
  • 4LIN Z,WANG H,MCCLEAN S.A multidimensional sequence approach to measuring tree similarity[J].IEEE Transactions on Knowledge&Data Engineering,2010,24(2):197-208.
  • 5NATARAJAN K,SUBRAMANI S.Generation of sql-injection free secure algorithm to detect and prevent sql-injection attacks[J].Procedia Technology,2012,4(4):790-796.
  • 6SONODA M,MATSUDA T,KOIZUMI D,et al.On automatic detection of SQL injection attacks by the feature extraction of the single character[C].Proceedings of the 4th International Conference on Security of Information and Networks.ACM,2011:81-86.
  • 7王云,郭外萍,陈承欢.Web项目中的SQL注入问题研究与防范方法[J].计算机工程与设计,2010,31(5):976-978. 被引量:54
  • 8张博.SQL注入攻击与检测技术研究[J].信息安全与通信保密,2010,7(5):90-92. 被引量:10
  • 9孙义,胡雨霁,黄皓.基于序列比对的SQL注入攻击检测方法[J].计算机应用研究,2010,27(9):3525-3528. 被引量:10
  • 10戴一平.MVC设计模式在PHP开发中的应用[J].计算机与现代化,2011(3):33-37. 被引量:38

引证文献4

二级引证文献10

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部