期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
一种SQL盲注防范模块的设计
1
作者 王承毅 《科学技术与工程》 2011年第13期3104-3107,共4页
随着W eb应用技术越来越复杂,SQL注入攻击,尤其是SQL盲注已经成为当前最流行的数据库攻击手段之一。分析了SQL盲注的原理和攻击过程,重点提出一种双重混合防御模式,即在W eb服务器层使用输入验证全面减少W eb站点的注入可能,随后在数据... 随着W eb应用技术越来越复杂,SQL注入攻击,尤其是SQL盲注已经成为当前最流行的数据库攻击手段之一。分析了SQL盲注的原理和攻击过程,重点提出一种双重混合防御模式,即在W eb服务器层使用输入验证全面减少W eb站点的注入可能,随后在数据库层部署安全网关实时过滤注入攻击语句。实验表明,该混合防御模块能对W eb站点的注入漏洞进行有效防护,提升了W eb应用安全性能。 展开更多
关键词 结构化查询语言(Struttured quety Language) SQL注入 盲注 输入验证 安全网关
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部