-
题名基于正则表示的SQL注入过滤模块设计
被引量:16
- 1
-
-
作者
王伟平
李昌
段桂华
-
机构
中南大学信息科学与工程学院
-
出处
《计算机工程》
CAS
CSCD
北大核心
2011年第5期158-160,共3页
-
基金
国家自然科学基金资助项目(60873265)
-
文摘
研究SQL注入攻击行为及语法特征,采用正则表达式对攻击特征进行描述,在此基础上设计Web服务端SQL注入攻击过滤模块,使Http请求被提交至系统模块处理前实现注入攻击检查。测试结果表明,与单纯基于关键字的过滤相比,基于正则表示的过滤具有更高的识别率和较低的误报率,加载了过滤模块的Web服务器能较好地拦截多种SQL注入攻击,并且服务延迟较小。
-
关键词
SQL注入
正则表示
服务端防御
-
Keywords
SQL injection
regular expression
server defense
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名基于DOM型跨站脚本攻击防御的设计与实现
被引量:1
- 2
-
-
作者
高岩
保永武
-
机构
武汉虹旭信息技术有限责任公司
-
出处
《网络安全技术与应用》
2018年第1期18-19,共2页
-
文摘
随着Web2.0的出现,Ajax技术被大量用于网页的开发设计,网页脚本的功能和权限都大大提高,导致跨站脚本攻击具有更大的危害。本文研究的重点是如何在尽量少影响浏览器性能前提下,减轻服务器压力,完成对DOM型跨站脚本攻击的防御。针对目前常见的纯客户端或纯服务器端防御跨站脚本攻击策略的不足,本文提出了客户端与服务器端协同防御的策略,利用服务器端与客户端防御的优点,有效地防御DOM型跨站脚本攻击。
-
关键词
DOM型跨站脚本攻击
服务端防御
客户端防御
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-