原文服务方: 科技与创新       
摘要:
提出了一种新的SQL注入漏洞发现方法.在前人"污染值传播"概念的基础上,通过构建Web应用程序的控制流图,对不同控制流图结点指派合适的转换函数,跟踪污染值在程序中的传播过程,从而发现并定位源代码中存在的SQL注入漏洞.方法对用不同脚本语言编写的Web应用程序中SQL注入漏洞的发现具有通用性和有效性.
推荐文章
基于改进网络爬虫技术的SQL注入漏洞检测
搜索引擎
网络爬虫
正则表达式
SQL注入
统一资源定位符
动静结合的二阶SQL注入漏洞检测技术
漏洞检测
二阶结构化查询语言
静态分析
动态分析
污点分析
基于SQL注入的安全防范检测技术研究
防范检测技术
SQL注入攻击
安全漏洞
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于数据流分析的SQL注入漏洞发现技术研究
来源期刊 科技与创新 学科
关键词 SQL注入漏洞 数据流分析 污染值
年,卷(期) 2010,(15) 所属期刊栏目
研究方向 页码范围 163-165
页数 分类号 TP393.08
字数 语种 中文
DOI 10.3969/j.issn.2095-6835.2010.15.066
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 孙乐昌 合肥电子工程学院网络工程系 11 61 4.0 7.0
2 谢亿鑫 合肥电子工程学院网络工程系 1 3 1.0 1.0
3 刘京菊 合肥电子工程学院网络工程系 4 45 3.0 4.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (5)
共引文献  (34)
参考文献  (2)
节点文献
引证文献  (3)
同被引文献  (5)
二级引证文献  (7)
2005(3)
  • 参考文献(0)
  • 二级参考文献(3)
2006(3)
  • 参考文献(1)
  • 二级参考文献(2)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2014(1)
  • 引证文献(1)
  • 二级引证文献(0)
2015(2)
  • 引证文献(2)
  • 二级引证文献(0)
2016(2)
  • 引证文献(0)
  • 二级引证文献(2)
2017(1)
  • 引证文献(0)
  • 二级引证文献(1)
2018(4)
  • 引证文献(0)
  • 二级引证文献(4)
研究主题发展历程
节点文献
SQL注入漏洞
数据流分析
污染值
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
科技与创新
半月刊
2095-6835
14-1369/N
大16开
2014-01-01
chi
出版文献量(篇)
41653
总下载数(次)
0
总被引数(次)
202805
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导