期刊文献+

基于渗透测试的SQL注入的防范 被引量:1

下载PDF
导出
摘要 随着Internet的进一步普及和计算机网络技术的快速发展,基于Web技术和数据库架构的应用系统已经逐渐成为主流,但是Web应用系统在网络中面临的安全风险与日剧增。Web安全渗透测试技术是一种针对Web应用的积极防范技术。在众多针对Web应用攻击手段中,SQL注入攻击是最常用的也是最易于实施的方法。本文有针对性地研究了SQL注入漏洞的相关防范技术,并对防范的细节加以叙述。
作者 赵灿 秦水介
出处 《中国新通信》 2016年第8期67-67,共1页 China New Telecommunications
  • 引文网络
  • 相关文献

参考文献5

二级参考文献11

  • 1张勇,李力,薛倩.Web环境下SQL注入攻击的检测与防御[J].现代电子技术,2004,27(15):103-105. 被引量:55
  • 2陈楠,薛质.SQL注入攻击的实现和防范[J].信息安全与通信保密,2005(1):48-50. 被引量:18
  • 3史创明.边缘网关协议BGP及漏洞攻击防范[J].微计算机信息,2005,21(07X):60-62. 被引量:6
  • 4徐陋,姚国祥.SQL注入攻击全面预防办法及其应用[J].微计算机信息,2006,22(03X):10-12. 被引量:40
  • 5SQL Server 安全回顾[EB/OL].http://www.microsoft.com/china/ctc/Newsletter/04/ctc2.htm.
  • 6Anley C.Advanced SQL injection in SQL server applications[EB/OL].http://www.creangel.com/papers/advanced_sql_injection.pdf,An NGS Software Insight Security Research (NISR) Publication,2002.
  • 7Litchfield D.Web application disassembly with ODBC error messages[EB/OL].http://81.cgisecurity.com/lib/webappdis.doc.
  • 8Sam M S.NG,SQLBlock:SQL injection protection by variable normalization of SQL statement[EB/OL].http://www.iem.pw.edu.pl/~kozlowk3 / biblioteczka / www_SQL / SQL_Injection_Protection_by_Variable_Normalization_of_SQL_Statement.pdf.
  • 9Geneiatakis D,Kambourakis G,Lambrinoudakis C.SIP message tampering the SQL code injection attack[EB/OL].http://www.snocer.org/Paper/camera-ready_soft_com.pdf.
  • 10Finnigan P.SQL injection and Oracle[EB/OL].[2002-11-21].http://wwworacledevelopernl/newforum/files/2002_11_21%20SecurityFocus%20SQL%20Injection%20and%20Oracle.pdf.

共引文献110

同被引文献7

引证文献1

二级引证文献2

;
使用帮助 返回顶部