期刊文献+

SQL注入问题研究与防范方法 被引量:1

SQL Injection Problem Research and Prevention Method
下载PDF
导出
摘要 目前许多基于B/S模式网络服务构架技术的应用程序在设计与开发时没有充分考虑到数据合法性校验问题,所以在其使用中存在着不少安全隐患。该文分析了SQL注入攻击的特点、原理,并对常用注入方法进行了总结。然后在主动式防范模型的基础上,提出了使用参数化查询、实施过滤和监视工具、精心编制错误消息、及时打补丁并强化数据和限制数据库的特权等几种思路和方法。 At present, many applications of B/S mode network service architecture based on Technology in the design and development were not fully considered data verify the legitimacy of the problem, so a lot of hidden security problems in the use of.This paper analyzes the principle and characteristics of SQL injection attacks, and the commonly used injection methods were summarized. Then based on the active prevention model, proposed to use parameterized queries, implementation of filtering and monitoring tools, elaborate the error message, timely patching and strengthening data and limited database privileges and so on several ideas and methods.
作者 袁广智
出处 《电脑知识与技术(过刊)》 2014年第12X期8400-8401,共2页 Computer Knowledge and Technology
关键词 SQL注入 数据库安全 网络安全 SQL injection database security network security
  • 相关文献

参考文献2

二级参考文献4

共引文献9

同被引文献5

引证文献1

二级引证文献4

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部