基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
SQL注入攻击已经成为Web应用程序最大的安全威胁。二阶SQL注入危害性大,注入点隐秘性高,注入过程复杂,不易检测。二阶SQL注入的攻击载荷来自数据库,针对这一特性,提出在Web服务器和数据库服务器之间添加代理服务器,代理服务器通过Lua脚本监控和修改Web服务器和数据库服务器之间的通讯数据,处理危险数据,保障二次调用的数据安全。对代理服务器的监控和数据修改功能进行改写,添加数据安全处理模块,对来自数据库的数据集中的敏感字符查找替换,将处理过的“安全”数据返回Web服务器,以防御二阶注入漏洞。实验证明,该系统能有效地防御二阶SQL注入,部署方便,成本较低。
推荐文章
动静结合的二阶SQL注入漏洞检测技术
漏洞检测
二阶结构化查询语言
静态分析
动态分析
污点分析
Web环境下SQL注入攻击的检测与防御
系统安全
SQL Server
SQL注入攻击
IDS检测
DDL模型
ASP.NET的SQL注入攻击及防御
ASP.NET
SQL注入攻击
防御技术
异常编码
代码安全
基于SimHash算法的SQL注入攻击检测方法
SQL注入
SimHash
白名单
防御体系
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种二阶SQL注入攻击防御方法
来源期刊 电脑知识与技术:学术版 学科 工学
关键词 二阶SQL注入 攻击载荷 数据库 代理服务器 敏感字符
年,卷(期) 2019,(6Z) 所属期刊栏目
研究方向 页码范围 5-8
页数 4页 分类号 TK8
字数 语种
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 朱全银 淮阴工学院计算机与软件工程学院 70 328 8.0 16.0
2 严云洋 淮阴工学院计算机与软件工程学院 80 560 13.0 19.0
3 陈龙 淮阴工学院计算机与软件工程学院 4 3 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (12)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(2)
  • 参考文献(2)
  • 二级参考文献(0)
2017(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
二阶SQL注入
攻击载荷
数据库
代理服务器
敏感字符
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电脑知识与技术:学术版
旬刊
1009-3044
34-1205/TP
安徽合肥市濉溪路333号
26-188
出版文献量(篇)
41621
总下载数(次)
23
总被引数(次)
0
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
电脑知识与技术:学术版2019年第9Z期 电脑知识与技术:学术版2019年第9X期 电脑知识与技术:学术版2019年第9期 电脑知识与技术:学术版2019年第8Z期 电脑知识与技术:学术版2019年第8X期 电脑知识与技术:学术版2019年第8期 电脑知识与技术:学术版2019年第7Z期 电脑知识与技术:学术版2019年第7X期 电脑知识与技术:学术版2019年第7期 电脑知识与技术:学术版2019年第6Z期 电脑知识与技术:学术版2019年第6X期 电脑知识与技术:学术版2019年第6期 电脑知识与技术:学术版2019年第5Z期 电脑知识与技术:学术版2019年第5X期 电脑知识与技术:学术版2019年第5期 电脑知识与技术:学术版2019年第4Z期 电脑知识与技术:学术版2019年第4X期 电脑知识与技术:学术版2019年第4期 电脑知识与技术:学术版2019年第3Z期 电脑知识与技术:学术版2019年第3X期 电脑知识与技术:学术版2019年第3期 电脑知识与技术:学术版2019年第2Z期 电脑知识与技术:学术版2019年第2X期 电脑知识与技术:学术版2019年第2期 电脑知识与技术:学术版2019年第1Z期 电脑知识与技术:学术版2019年第1X期 电脑知识与技术:学术版2019年第12Z期 电脑知识与技术:学术版2019年第12X期 电脑知识与技术:学术版2019年第12期 电脑知识与技术:学术版2019年第11Z期 电脑知识与技术:学术版2019年第11X期 电脑知识与技术:学术版2019年第11期 电脑知识与技术:学术版2019年第10Z期 电脑知识与技术:学术版2019年第10X期 电脑知识与技术:学术版2019年第10期 电脑知识与技术:学术版2019年第1期
论文1v1指导