期刊文献+

一种SQL盲注防范模块的设计

A Design of Prevention Module for SQL Blind Injection
下载PDF
导出
摘要 随着W eb应用技术越来越复杂,SQL注入攻击,尤其是SQL盲注已经成为当前最流行的数据库攻击手段之一。分析了SQL盲注的原理和攻击过程,重点提出一种双重混合防御模式,即在W eb服务器层使用输入验证全面减少W eb站点的注入可能,随后在数据库层部署安全网关实时过滤注入攻击语句。实验表明,该混合防御模块能对W eb站点的注入漏洞进行有效防护,提升了W eb应用安全性能。 As the Web applications become more extensive,the SQL injection attack especially blind injection come to be the most popular method for database hacking.The fundamental principles and attacking process of blind injection are analyzed,and then proposed a design of duplex prevention.The first step was using the input validation to decreasing the risk of SQL injection attack;the second step was deploying a secure gateway tofiltrate the injection sentence.Experiments show that this duplex module makes a effective prevention for injection risk in websites,and increases the security of web applications.
作者 王承毅
机构地区 江苏科技大学
出处 《科学技术与工程》 2011年第13期3104-3107,共4页 Science Technology and Engineering
关键词 结构化查询语言(Struttured Quety Language) SQL注入 盲注 输入验证 安全网关 SQL injection blind injection input validation security gateway
  • 相关文献

参考文献6

  • 1MITRE. Common Vulnerabilities And Exposures List. http://cve. mitre. ors/,2007.
  • 2National Vulnerability Database. National vu/nerability database (NVD) CVE statisties, http://web. nvd. nist. gov/view/vuln/statistics - results? cid = 4,2009 ; 12.
  • 3OWASP. Top10 2007. http://www. owasp. org/index. php/Top_10 2007.
  • 4Microsoft China Technology Center. SQLServer 安全回顾. http:// www. microsoft.com/china/etc/newsletter/04/ctc2. htm,2004.
  • 5Justin Clarke著.黄晓磊,李化,译.SQL注入攻击与防御.北京:清华大学出版社,2010;6:172.
  • 6胡思康,曹元大.Web网页知识获取技术[J].北京理工大学学报,2006,26(12):1065-1068. 被引量:4

二级参考文献9

共引文献3

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部