基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
基于B/S模式的网络服务架构技术被普遍采用,许多Web应用程序没有完备的考虑安全性,给站点留下了安全隐患.SQL注入漏洞普及面广且不易检测,如果结合其他系统漏洞就会造成数据的泄露甚至服务器被控制.本文从应用服务器、数据服务器、功能代码三方面阐述了SQL注入攻击的特点、原理,并对常用注入攻击方式,防范方法进行了总结.最后提出一种记录用户IP,验证用户输入,控制用户的输入次数的综合方法来防范SQL注入攻击的模型.该模型在浏览器端设置一级检查,在服务器端设置二级检查,并记录攻击者IP,攻击次数过多的攻击者被禁止访问.测试结果表明该防范模型具有较高的实用性和安全性.
推荐文章
Web环境下SQL注入攻击的检测与防御
系统安全
SQL Server
SQL注入攻击
IDS检测
DDL模型
Web应用中SQL注入攻击与防范探析
SQL注入攻击
防范
Web应用
SQL注入攻击原理及其防范措施
SQL注入
安全性
攻击
ASP.NET
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Web环境下SQL注入攻击及防范措施研究
来源期刊 软件 学科 工学
关键词 SQL注入 漏洞 防范方法 防范模型
年,卷(期) 2012,(12) 所属期刊栏目 网络与信息安全
研究方向 页码范围 296-298,321
页数 4页 分类号 TP393.08
字数 3039字 语种 中文
DOI 10.3969/j.issn.1003-6970.2012.12.072
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 高泽华 北京邮电大学信息与通信工程学院 51 353 9.0 17.0
5 刘鑫 北京邮电大学信息与通信工程学院 2 9 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (5)
共引文献  (85)
参考文献  (4)
节点文献
引证文献  (2)
同被引文献  (0)
二级引证文献  (0)
2000(1)
  • 参考文献(1)
  • 二级参考文献(0)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(3)
  • 参考文献(0)
  • 二级参考文献(3)
2007(2)
  • 参考文献(2)
  • 二级参考文献(0)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2014(1)
  • 引证文献(1)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
SQL注入
漏洞
防范方法
防范模型
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
软件
月刊
1003-6970
12-1151/TP
16开
北京市3108信箱
1979
chi
出版文献量(篇)
9374
总下载数(次)
40
总被引数(次)
23629
论文1v1指导