期刊文献+

SQL注入攻击全面预防办法及其应用 被引量:40

A Method Of Preventing SQL Injection Attack And It's Usage
在线阅读 下载PDF
导出
摘要 介绍了SQL注入攻击原理,以ASP+SQLServer型网站为基础,从应用服务器、数据服务器、功能代码本身三个方面详细介绍了如何避免SQL注入攻击。尤其在功能程序本身方面,在前人提出的检测/防御/备案通用模型基础上,提出一个改良的SQL注入攻击通用检验模型。该模型只在服务器端设置一级检查,对攻击者进行备案,攻击次数过多的用户的请求服务器将不予理会,而且被抽象出来以单独函数形式存在,使用时直接调用即可,适用于所有页面。 An introduction of SQL Injection Attack is given in this paper. Basing on the sites developed with ASP and SQL Server, a particular introduction of how to avoid SQL Injection Attack is proposed. It expatiates from three aspects: the application server, the database server, and the code. Especially in the aspect of code, based on the DDL(Detection-Defense-Log) Model, we proposal an improved common model. The model prevents the attack and records the attacker. And the request of person whose attack times rather than the user setting number will be discarded. All the function of the model is abstracted to the sub or the function, thus just an including, it can be expediently put into practice and suits for any page.
作者 徐陋 姚国祥
出处 《微计算机信息》 北大核心 2006年第03X期10-12,共3页 Control & Automation
基金 广东省科技计划基金项目(2003C101034)
关键词 ASP SQL SERVER SQL注入攻击 IDS 入侵检测 ASP SQL Server SQL Injection Attack IDS
  • 相关文献

参考文献2

二级参考文献3

  • 1HenryBenjamin.CCNP实战指南-路由[M].人民邮电出版社2003,1,1..
  • 2.[EB/OL].http://www.faqs.org/rfcs/.,.
  • 3Randy Zhang, BGP Design and Implementation,Cisco Press; 1st edition (December 2, 2003).

共引文献21

同被引文献114

引证文献40

二级引证文献160

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部