基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对Web安全中的SQL注入问题,提出了一种新的SQL注入过滤方法——LFS(length-frequency-SQL syntax tree)过滤方法.LFS方法包括学习和过滤两个阶段,其中,学习阶段在安全的环境下,通过爬虫和数据库代理构建URL和SQL语句映射表;过滤阶段通过对URL长度、访问频率及SQL语法树这三个方面进行检测,以此实现对用户输入进行过滤,防止SQL注入攻击.仿真实验及结果分析表明LFS方法相较于传统的关键字过滤和正则表达式过滤能够更有效的防止SQL注入攻击.
推荐文章
基于LD算法的SQL注入攻击过滤方法研究
SQL注入攻击
关键字过滤
LD算法
黑名单过滤
基于SimHash算法的SQL注入攻击检测方法
SQL注入
SimHash
白名单
防御体系
基于序列比对的SQL注入攻击检测方法
SQL注入
序列比对
攻击检测
基于SQL语法树的SQL注入过滤方法研究
SQL注入攻击
Web安全
SQL语法树
用户输入过滤
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于代理模式的SQL注入过滤方法
来源期刊 计算机系统应用 学科
关键词 SQL注入攻击 Web安全 用户输入过滤 SQL语法树
年,卷(期) 2018,(1) 所属期刊栏目 软件技术·算法
研究方向 页码范围 98-105
页数 8页 分类号
字数 6436字 语种 中文
DOI 10.15888/j.cnki.csa.006167
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 黄川 福建师范大学数学与计算机科学学院 16 64 5.0 7.0
5 林晖 福建师范大学数学与计算机科学学院 32 94 5.0 7.0
9 饶绪黎 福州职业技术学院信息技术工程系 21 72 4.0 7.0
10 韩宸望 福建师范大学数学与计算机科学学院 2 10 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (33)
共引文献  (42)
参考文献  (10)
节点文献
引证文献  (4)
同被引文献  (4)
二级引证文献  (0)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(2)
  • 参考文献(0)
  • 二级参考文献(2)
2008(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(5)
  • 参考文献(0)
  • 二级参考文献(5)
2010(6)
  • 参考文献(0)
  • 二级参考文献(6)
2011(4)
  • 参考文献(1)
  • 二级参考文献(3)
2012(7)
  • 参考文献(1)
  • 二级参考文献(6)
2013(5)
  • 参考文献(1)
  • 二级参考文献(4)
2014(2)
  • 参考文献(0)
  • 二级参考文献(2)
2015(6)
  • 参考文献(4)
  • 二级参考文献(2)
2016(3)
  • 参考文献(3)
  • 二级参考文献(0)
2018(2)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(2)
  • 二级引证文献(0)
2018(2)
  • 引证文献(2)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
2020(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
SQL注入攻击
Web安全
用户输入过滤
SQL语法树
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机系统应用
月刊
1003-3254
11-2854/TP
大16开
北京中关村南四街4号
82-558
1991
chi
出版文献量(篇)
10349
总下载数(次)
20
总被引数(次)
57078
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导