作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
SQL注入是ASP网站中常见的一种针对数据库层的攻击方法。文章分析了SQL注入的原理和攻击方法,总结了防止SQL注入的三种方式:第一,通过书写代码过滤页面中post或者get请求中参数信息的非法字符来实现;第二,通过设置IIS出错后的报错信息来使得入侵者得不到有用的信息;第三,通过对网站的权限分开设置,使得入侵者无法取得更改数据库的权限来实现。经过详细测试这三种SQL注入防范手段的效率明显高于其他方法。
推荐文章
ASP.NET的SQL注入攻击及防御
ASP.NET
SQL注入攻击
防御技术
异常编码
代码安全
ASP网站中SQL注入的防范措施
Asp
SQL注入
防范措施
ASP.NET的SQL注入攻击及防御
ASP.NET
SQL注入攻击
防御技术
异常编码
代码安全
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 ASP网站防止SQL注入策略研究
来源期刊 信息安全与技术 学科 工学
关键词 ASP 网站 SQL注入 防范措施
年,卷(期) 2011,(11) 所属期刊栏目 技术探讨
研究方向 页码范围 49-51
页数 分类号 TP391
字数 2112字 语种 中文
DOI 10.3969/j.issn.1674-9456.2011.11.017
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (6)
同被引文献  (2)
二级引证文献  (6)
2011(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2012(2)
  • 引证文献(2)
  • 二级引证文献(0)
2014(6)
  • 引证文献(3)
  • 二级引证文献(3)
2015(3)
  • 引证文献(0)
  • 二级引证文献(3)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
ASP
网站
SQL注入
防范措施
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
网络空间安全
月刊
1674-9456
10-1421/TP
16开
北京市海淀区紫竹院路66号赛迪大厦18层
82-938
2010
chi
出版文献量(篇)
3296
总下载数(次)
16
论文1v1指导