期刊文献+

SQL注入攻击与防御技术研究 被引量:15

Research on SQL Injection Attack and Defense Technology
在线阅读 下载PDF
导出
摘要 随着计算机网络技术的飞速发展,人们对无处不在的网络依赖程度越来越高,随之而来的一系列网络安全问题也越来越受到人们的重视。目前,SQL注入攻击已成为了黑客攻击的主要手段之一。文章介绍了SQL注入原理,对产生SQL注入原因以及实战中遇到的常见SQL注入攻击方式进行了深入研究,并在实际渗透测试的实践基础上提出一种新的SQL注入检测技术及工具实现,为日后测试SQL注入攻击提供有力的技术支持,为信息系统在SQL注入防御方面提供有力保障。 With the rapid development of computer network technology, the human is more and more reliance on the ubiquitous network, and a series of network security problem that make people pay more attention on it. At present, the SQL injection attack has become one of the primary means of hacking by hackers. This paper introduces the principle of SQL injection, depth study on the cause of SQL injection and actual combat encounter common SQL injection attack, proposed a new SQL injection detection techniques and tools to achieve in practice on the basis of actual penetration testing, and provides strong technical support for future testing SQL injection attacks or provides powerful guarantee for the information system in the SQL injection defense.
出处 《信息网络安全》 2015年第9期129-134,共6页 Netinfo Security
基金 国家自然科学基金[61202440 61170124]
关键词 SQL注入攻击 渗透测试 防御 SQL injection attack penetration testing defense
  • 相关文献

参考文献12

二级参考文献62

  • 1史硕江.存储过程在ASP.NET中的应用[J].科协论坛(下半月),2009(12):56-57. 被引量:3
  • 2陈小兵,张汉煜,骆力明,黄河.SQL注入攻击及其防范检测技术研究[J].计算机工程与应用,2007,43(11):150-152. 被引量:73
  • 3张启峰.专题:SQL注入攻击与防御-51CTO.COM[EB/OL].(2011-08-28)[2013一01-12].http://netsecurity.51cto.com/art/201108/287651.htm.
  • 4[美]JustinClarkeSQL注入攻击与防御[M].2版.施宏斌,叶愫,译.北京:清华大学出版社,2013.
  • 5马海洲,张志纲.SQL注入漏洞及防范的研发究[J].电脑知识与技术,2012(5).
  • 6唐宏,高勃.SQL注入漏洞的检测与防范[J].计算机科学,2008(10).
  • 7王巍.数据库中敏感数据加密方法的研究[J].科技广场,2007(9):111-114. 被引量:5
  • 8卢卡斯.防火墙策略与VPN配置[M].北京:水利水电出版社,2008.
  • 9冯登国’徐静.网络安全原理与技术(第2版)[M].北京:科学出版社’ 2010.
  • 10Tanenbaum AS. Computer Network[M]. New Jersey: PrenticeHall, 2003.

共引文献33

同被引文献76

引证文献15

二级引证文献48

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部