期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
Web2.0环境下SQL注入漏洞注入点提取方法 被引量:6
1
作者 马凯 蔡皖东 姚烨 《计算机技术与发展》 2013年第3期121-124,128,共5页
为解决Web2.0环境中Web网站的SQL注入漏洞检测问题,提出了一种注入点提取方法。根据Web2.0网站的技术特点,通过分析网页HTML标记,解析执行网页客户端脚本,全面提取网站的数据输入点。根据数据输入点类型和参数组成,构建测试用例并建立... 为解决Web2.0环境中Web网站的SQL注入漏洞检测问题,提出了一种注入点提取方法。根据Web2.0网站的技术特点,通过分析网页HTML标记,解析执行网页客户端脚本,全面提取网站的数据输入点。根据数据输入点类型和参数组成,构建测试用例并建立注入点判定规则,从而提高了SQL注入漏洞检测效果。实验结果表明,增加脚本解析和数据输入点提取后,提高了Web2.0环境中SQL注入漏洞检测的测试覆盖率,降低了漏检率。本方法对使用传统技术和Web2.0技术网站进行的SQL注入漏洞检测,都具有适用性,能够获得较为全面的测试结果。 展开更多
关键词 WEB2 0 SQL注入漏洞 漏洞检测 脚本解析 注入点提取
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部