多功能SQL注入检测系统的实现及攻击防范方法研究

被引量 : 0次 | 上传用户:freesown
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用的日益广泛,人们对网络安全的重视程度越来越高。与此同时,网络攻击也不断变换目标和攻击方法。现在,针对Web应用系统的攻击已经成为网络安全攻防新焦点。而在对Web应用系统的所有攻击中,SQL注入成为Web应用系统的严重安全隐患。通过该类型攻击,攻击者可以非法获得对Web应用程序数据库的无限制的访问权限,进一步得到企业和网络用户的机密信息,如银行账号、交易数据等等,给网络用户和企业造成了巨大的生活困扰和经济损失,这就迫切要求对SQL注入攻击实施全面防御。本文就是基于此目的,对SQL注入攻击和防范进行深入研究。本文首先阐述本课题的研究背景、现状和主要研究内容;接着研究了SQL注入攻击的技术背景和原理,其中,技术背景包括网站的基本知识和SQL注入攻击的途径、动机、分类和流程;然后实现了一个多功能的SQL注入检测系统;最后,在现有防范方法的基础上提出了一种基于分析树的编码防范新方法。本文设计并实现的多功能SQL注入检测系统,能够使用手动和自动注入方式对多种数据库进行探测攻击。自动攻击加快了SQL注入的速度,而手动注入方式则可以使攻击更加灵活。攻击过程中采用一般注入、暴力猜解和字典猜解三种方式实现。同时,本文提出的基于分析树的编码防范新方法动态检测SQL注入攻击,对动态生成的查询语句进行比较分析,提高了对SQL注入检测的准确性。而将该方法写成API函数的思想,不仅减轻了程序员编写过滤代码的负担,也防止了由程序员编写过滤代码带来的过滤不全面性。
其他文献
人工全髋关节置换是目前解决由终末期髋关节疾病引起的髋关节疼痛、畸形、活动障碍等情况的最佳方式。现代人工全髋关节置换术起源于Charnley低摩擦关节的临床应用。此后,随
针对崇信电厂超临界空冷机组厂用电率较高,进行分析,同时比较环境温度对于空冷电耗的影响,并针对降低厂用电的措施及后期改造等方面进行简要分析与总结。
中国以煤为主的能源结构决定了燃煤电厂必须解决好煤原料的长期保障问题。由于我国煤炭资源有限、分布不均、企业运输压力大、价格上涨以及国家对燃煤锅炉尽量燃用劣质煤的相
文章叙述了以福寿螺为原料制造鲜螺罐头的工艺和特点.对制作过程中关键的脱腥和加香烹调技术进行了探讨.并提供了一些技术参数.
《诗经》“二《南》”(指《周南》《召南》)列于十五国风之首,而十五国风在正式礼仪场合演奏过的乐歌见于文献记载的,惟有《周南》《召南》中的数篇.且被称之为“正歌”.孔子对
地质勘查是我国社会主义经济建设、国防建设和社会发展中的一项基础性工作,地质勘查业是保证我国经济建设高速发展的基础性服务行业。当前,我国国民经济快速发展,资源瓶颈问
近几年来,网上招聘进入了飞速发展的黄金时期,而网上招聘系统也成为当今人力资源管理领域研究和应用的热点。外部环境的支持、服务提供商实力的增强、商业模式的创新为网上招
<正> 目前,我国社会主义市场经济体制正在不断完善,改革开放取得了举世瞩目的成就。党的十五大、十六大及时提出了依法治国、建设社会主义法治国家的战略要求。九届全国人大
<正>党的十八届三中全会明确指出:"全面深化改革的总目标是完善和发展中国特色社会主义制度,推进国家治理体系和治理能力现代化。"这是一个历史性的理论新概括和实践新命题。
一、案例背景近三年,上海市杨浦区一直积极追求有效教学,努力构建有效“创智课堂”。如今,如何最大限度地激发学生的主观能动性和求知欲望,就成了广大学科教育者孜孜以求的目标及