原文服务方: 科技与创新       
摘要:
介绍了SQL注入攻击原理,以ASP+SQL Server型网站为基础,从应用服务器、数据服务器、功能代码本身三个方面详细介绍了如何避免SQL注入攻击.尤其在功能程序本身方面,在前人提出的检测/防御/备案通用模型基础上,提出一个改良的SQL注入攻击通用检验模型.该模型只在服务器端设置一级检查,对攻击者进行备案,攻击次数过多的用户的请求服务器将不予理会,而且被抽象出来以单独函数形式存在,使用时直接调用即可,适用于所有页面.
推荐文章
ASP.NET的SQL注入攻击及防御
ASP.NET
SQL注入攻击
防御技术
异常编码
代码安全
基于SimHash算法的SQL注入攻击检测方法
SQL注入
SimHash
白名单
防御体系
基于序列比对的SQL注入攻击检测方法
SQL注入
序列比对
攻击检测
NDIS 中间层驱动在防御 SQL 注入攻击方面的应用
Web系统
SQL注入攻击
NDIS中间层驱动
防御手段
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 SQL注入攻击全面预防办法及其应用
来源期刊 科技与创新 学科
关键词 ASP SQL Server SQL注入攻击 IDS 入侵检测
年,卷(期) 2006,(9) 所属期刊栏目 信息安全
研究方向 页码范围 10-12
页数 3页 分类号 TP393.08
字数 语种 中文
DOI 10.3969/j.issn.1008-0570.2006.09.004
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 徐陋 广东广州暨南大学网络中心 1 84 1.0 1.0
2 姚国祥 广东广州暨南大学网络中心 3 119 2.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (12)
参考文献  (2)
节点文献
引证文献  (84)
同被引文献  (29)
二级引证文献  (308)
2005(2)
  • 参考文献(2)
  • 二级参考文献(0)
2006(2)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(2)
  • 二级引证文献(0)
2006(2)
  • 引证文献(2)
  • 二级引证文献(0)
2007(11)
  • 引证文献(4)
  • 二级引证文献(7)
2008(15)
  • 引证文献(9)
  • 二级引证文献(6)
2009(25)
  • 引证文献(12)
  • 二级引证文献(13)
2010(44)
  • 引证文献(10)
  • 二级引证文献(34)
2011(32)
  • 引证文献(10)
  • 二级引证文献(22)
2012(32)
  • 引证文献(4)
  • 二级引证文献(28)
2013(32)
  • 引证文献(4)
  • 二级引证文献(28)
2014(50)
  • 引证文献(13)
  • 二级引证文献(37)
2015(51)
  • 引证文献(7)
  • 二级引证文献(44)
2016(39)
  • 引证文献(5)
  • 二级引证文献(34)
2017(23)
  • 引证文献(3)
  • 二级引证文献(20)
2018(29)
  • 引证文献(1)
  • 二级引证文献(28)
2019(7)
  • 引证文献(0)
  • 二级引证文献(7)
研究主题发展历程
节点文献
ASP
SQL Server
SQL注入攻击
IDS
入侵检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
科技与创新
半月刊
2095-6835
14-1369/N
大16开
2014-01-01
chi
出版文献量(篇)
41653
总下载数(次)
0
总被引数(次)
202805
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导