【摘 要】
:
随着计算机网络技术的快速发展,web技术在各个领域都得到了广泛的应用,web应用系统无处不在,随之而来的是web应用系统面临的安全风险与日剧增。由于开发人员缺乏安全编程知识
论文部分内容阅读
随着计算机网络技术的快速发展,web技术在各个领域都得到了广泛的应用,web应用系统无处不在,随之而来的是web应用系统面临的安全风险与日剧增。由于开发人员缺乏安全编程知识或经验,使得开发出来的web应用不可避免地出现一些漏洞,其中SQL注入漏洞是最常见的漏洞之一。Web应用漏洞检测技术,是一种针对web应用的积极防御技术。该技术在应用尚未遭受攻击前,模拟黑客攻击的方式对目标系统进行各种探测,发现系统潜在的漏洞。由于web应用工作在HTTP应用层协议上,所以传统的防火墙、IDS等网络层防护设备不能对其进行保护,此时就需要web应用漏洞检测工具对系统的应用层进行保护,二者互补不足,共同保护web系统的安全。Web应用漏洞种类很多,本文有针对性地研究了SQL注入漏洞。在OWASP最新发布的web应用安全风险报告中,其中SQL注入漏洞高居榜首,可见该漏洞最受攻击者关注,被利用的可能性很高,由此带来的安全风险也不断增加,因此研究SQL注入漏洞的检测是一件十分有意义的工作。本文首先分析了web应用面临的安全形势,主流的web应用漏洞检测产品,分析它们的优点与不足。接着重点研究了SQL注入漏洞形成的原因、具有的特点、攻击的过程以及防御的对策,以及研究了SQL注入漏洞的检测技术。在此基础上设计了web应用SQL注入漏洞测试系统的基础架构,描述了各主要组成模块的功能和工作原理,实现了系统原型;然后搭建测试环境,对系统的功能进行测试,基本达到预期的目标;最后分析了系统存在不足的地方以及提出了下一步的工作。
其他文献
作为云南山地民族主要的生计方式之一,刀耕火种是龙竹棚拉祜族的生活所靠,它与龙竹棚拉祜族的历史、宗教、制度,特别是传统的土地制度(包括轮歇体制)相关。当土地制度经历巨大转变
目的:探讨使用切开复位记忆合金肋骨环抱器内固定术治疗多发性肋骨骨折的效果.方法:选取2016年1月至2018年6月期间贵州省铜仁市人民医院收治的50例多发性肋骨骨折患者作为研
理论分析不同市场化程度地区的FDI进入方式选择对提升地区创新能力的差异性影响,再基于2001—2014年省际面板数据对其进行实证检验。经研究发现,提高中外合资比例仅能提升我
[目的]探究秋水仙素对山东丹参丛生芽诱导的可行性。[方法]采用秋水仙素处理方法诱导山东丹参丛生芽。[结果]添加12mg/L秋水仙素时,多倍体诱导率最高(36.6%),存活率只有16.7%;
前言:石屏县位于云南省南部,属亚热带高原山地季风气候区,辖区内海拔259—2551.3米,年平均气温18.1℃,≥10℃的有效积温6105.5℃,年日照时数2300小时,年降雨量920mm,立体气候
中国是进入新世纪后迅速崛起的大国,对其国际传媒的理论研究和实证分析非常重要。本文首先对媒体研究中的理论普世化和民族国家化倾向进行反思,然后从多元文化的新视角,论证
虚拟人力资源管理,即充分运用现代信息技术,特别是网络技术,将组织内部的部分或者大部分人力资源管理活动虚拟化,实施外包或者外部化,而将组织的主要精力放在核心人力资源管
ASP.NET MVC框架提供用于创建Web应用程序的ASP.NET Web窗体模式的替代模式。简单阐述了ASP.NET MVC框架技术,在对在线学习系统需求分析、功能设计和数据库设计基础上,使用ASP.
研究和剖析针灸治疗失眠的影响因素。通过对文献的阅读和整理,从穴位选择、刺激方法和机能状态三部分探讨影响针灸治疗失眠的因素。