期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
基于正则表示的SQL注入过滤模块设计 被引量:16
1
作者 王伟平 李昌 段桂华 《计算机工程》 CAS CSCD 北大核心 2011年第5期158-160,共3页
研究SQL注入攻击行为及语法特征,采用正则表达式对攻击特征进行描述,在此基础上设计Web服务端SQL注入攻击过滤模块,使Http请求被提交至系统模块处理前实现注入攻击检查。测试结果表明,与单纯基于关键字的过滤相比,基于正则表示的过滤具... 研究SQL注入攻击行为及语法特征,采用正则表达式对攻击特征进行描述,在此基础上设计Web服务端SQL注入攻击过滤模块,使Http请求被提交至系统模块处理前实现注入攻击检查。测试结果表明,与单纯基于关键字的过滤相比,基于正则表示的过滤具有更高的识别率和较低的误报率,加载了过滤模块的Web服务器能较好地拦截多种SQL注入攻击,并且服务延迟较小。 展开更多
关键词 SQL注入 正则表示 服务端防御
下载PDF
基于DOM型跨站脚本攻击防御的设计与实现 被引量:1
2
作者 高岩 保永武 《网络安全技术与应用》 2018年第1期18-19,共2页
随着Web2.0的出现,Ajax技术被大量用于网页的开发设计,网页脚本的功能和权限都大大提高,导致跨站脚本攻击具有更大的危害。本文研究的重点是如何在尽量少影响浏览器性能前提下,减轻服务器压力,完成对DOM型跨站脚本攻击的防御。针对目前... 随着Web2.0的出现,Ajax技术被大量用于网页的开发设计,网页脚本的功能和权限都大大提高,导致跨站脚本攻击具有更大的危害。本文研究的重点是如何在尽量少影响浏览器性能前提下,减轻服务器压力,完成对DOM型跨站脚本攻击的防御。针对目前常见的纯客户端或纯服务器端防御跨站脚本攻击策略的不足,本文提出了客户端与服务器端协同防御的策略,利用服务器端与客户端防御的优点,有效地防御DOM型跨站脚本攻击。 展开更多
关键词 DOM型跨站脚本攻击 服务端防御 客户端防御
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部