基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
PHP在Web应用程序开发中的广泛运用使得PHP Web应用程序成为众多恶意攻击者的攻击对象.基于此,通过对PHP解释器和运行时库的修改,使PHP Web应用程序无需修改便能够防御SQL注入攻击.与传统的利用动态着色方法防御漏洞不同,使用基于可信任输入的着色机制,采用SQL方言感知的检查方法,可解决传统方法防御Web漏洞的诸多问题,提高防御的准确率,消除误报.实验结果表明,该方法准确有效,对应用程序执行造成的负载较低.
推荐文章
ASP.NET的SQL注入攻击及防御
ASP.NET
SQL注入攻击
防御技术
异常编码
代码安全
基于SimHash算法的SQL注入攻击检测方法
SQL注入
SimHash
白名单
防御体系
Web环境下SQL注入攻击的检测与防御
系统安全
SQL Server
SQL注入攻击
IDS检测
DDL模型
NDIS 中间层驱动在防御 SQL 注入攻击方面的应用
Web系统
SQL注入攻击
NDIS中间层驱动
防御手段
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种利用PHP防御SQL注入攻击的方法
来源期刊 计算机工程 学科 工学
关键词 动态着色 可信任输入 方言感知 注入攻击
年,卷(期) 2011,(11) 所属期刊栏目 安全技术
研究方向 页码范围 152-154,157
页数 分类号 TP309
字数 5005字 语种 中文
DOI 10.3969/j.issn.1000-3428.2011.11.052
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 郑滔 南京大学软件学院 22 254 8.0 15.0
2 丁翔 南京大学软件学院 18 144 7.0 11.0
3 仇寅 南京大学软件学院 1 7 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (23)
参考文献  (1)
节点文献
引证文献  (7)
同被引文献  (18)
二级引证文献  (8)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2011(1)
  • 引证文献(1)
  • 二级引证文献(0)
2012(1)
  • 引证文献(1)
  • 二级引证文献(0)
2013(1)
  • 引证文献(1)
  • 二级引证文献(0)
2014(3)
  • 引证文献(2)
  • 二级引证文献(1)
2015(4)
  • 引证文献(2)
  • 二级引证文献(2)
2016(2)
  • 引证文献(0)
  • 二级引证文献(2)
2018(1)
  • 引证文献(0)
  • 二级引证文献(1)
2019(2)
  • 引证文献(0)
  • 二级引证文献(2)
研究主题发展历程
节点文献
动态着色
可信任输入
方言感知
注入攻击
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程
月刊
1000-3428
31-1289/TP
大16开
上海市桂林路418号
4-310
1975
chi
出版文献量(篇)
31987
总下载数(次)
53
总被引数(次)
317027
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导