基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
SQL注入是一种常用的且易于实施的攻击手段,对网络应用程序的安全构成严重威胁.本文提出并实现了一种新的反SQL注入策略:SQL语法预分析策略.该策略首先将SQL注入分类,并抽象出各类注入的语法结构;然后将用户输入预先组装成完整的SQL语句,对该语句进行语法分析,如果发现具有SQL注入特征的语法结构,则判定为SQL注入攻击.策略的实现不需要修改已有的应用程序代码,也不需要修改任何服务器平台软件.实验表明,新的策略具有极好的SQL注入识别能力,并成功地避免了传统的特征字符串匹配策略固有的高识别率和低误判率之间的矛盾.
推荐文章
SQL注入攻击的一个新的防范策略
SQL注入攻击
防范策略
基于SimHash算法的SQL注入攻击检测方法
SQL注入
SimHash
白名单
防御体系
SQL注入攻击问题与策略研究
SQL
注入攻击
恶意代码
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种新的反SQL注入策略的研究与实现
来源期刊 计算机科学 学科 工学
关键词 应用层安全 SQL注入 入侵预防
年,卷(期) 2006,(11) 所属期刊栏目 计算机网络与信息技术
研究方向 页码范围 64-68
页数 5页 分类号 TP3
字数 5865字 语种 中文
DOI 10.3969/j.issn.1002-137X.2006.11.019
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 余胜生 华中科技大学计算机科学与技术学院 229 2241 22.0 34.0
2 周敬利 华中科技大学计算机科学与技术学院 248 2424 23.0 36.0
3 夏洪涛 华中科技大学计算机科学与技术学院 6 102 5.0 6.0
4 王晓锋 华中科技大学计算机科学与技术学院 4 72 3.0 4.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (52)
同被引文献  (24)
二级引证文献  (133)
2006(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2007(6)
  • 引证文献(6)
  • 二级引证文献(0)
2008(3)
  • 引证文献(2)
  • 二级引证文献(1)
2009(11)
  • 引证文献(6)
  • 二级引证文献(5)
2010(15)
  • 引证文献(7)
  • 二级引证文献(8)
2011(20)
  • 引证文献(7)
  • 二级引证文献(13)
2012(24)
  • 引证文献(5)
  • 二级引证文献(19)
2013(17)
  • 引证文献(1)
  • 二级引证文献(16)
2014(28)
  • 引证文献(6)
  • 二级引证文献(22)
2015(23)
  • 引证文献(7)
  • 二级引证文献(16)
2016(10)
  • 引证文献(0)
  • 二级引证文献(10)
2017(13)
  • 引证文献(3)
  • 二级引证文献(10)
2018(8)
  • 引证文献(0)
  • 二级引证文献(8)
2019(5)
  • 引证文献(2)
  • 二级引证文献(3)
2020(2)
  • 引证文献(0)
  • 二级引证文献(2)
研究主题发展历程
节点文献
应用层安全
SQL注入
入侵预防
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机科学
月刊
1002-137X
50-1075/TP
大16开
重庆市渝北区洪湖西路18号
78-68
1974
chi
出版文献量(篇)
18527
总下载数(次)
68
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导