学术探索
学术期刊
学术作者
新闻热点
数据分析
智能评审
Web应用中SQL注入攻击研究
被引:17
作者
:
论文数:
引用数:
h-index:
机构:
余志高
论文数:
引用数:
h-index:
机构:
周国祥
机构
:
[1]
合肥工业大学计算机与信息学院
来源
:
信息安全与通信保密
|
2010年
/ 04期
关键词
:
SQL注入攻击;
预防措施;
Web应用;
盲注攻击;
预处理语句;
D O I
:
暂无
中图分类号
:
TP393.08 [];
学科分类号
:
摘要
:
SQL注入攻击是一种利用客户端用户提交数据构成查询语句而没有对潜在有害字符进行处理就在Web应用后台数据库中执行,从而产生与应用预期不同结果的一种攻击手段。在Internet或企业内部网络中,对Web应用中进行SQL注入攻击大量存在。这种攻击手段很容易被攻击者利用,但是只要对Web应用采取合理的安全防护措施就可以阻止SQL注入的发生或减少攻击造成的损失。
引用
收藏
页码:81 / 83
页数:3
相关论文
共 3 条
[1]
浅析SQL盲注攻击的实现
[J].
王丽丽
论文数:
0
引用数:
0
h-index:
0
机构:
上海交通大学信息安全学院
王丽丽
;
彭一楠
论文数:
0
引用数:
0
h-index:
0
机构:
上海交通大学信息安全学院
彭一楠
;
论文数:
引用数:
h-index:
机构:
王轶骏
.
信息安全与通信保密,
2008,
(05)
:71
-73+76
[2]
Linux环境中基于PHP的SQL注入攻击与对策
[J].
张卓
论文数:
0
引用数:
0
h-index:
0
机构:
上海交通大学信息安全工程学院
张卓
;
论文数:
引用数:
h-index:
机构:
薛质
.
信息安全与通信保密,
2006,
(09)
:154
-157+160
[3]
SQL注入攻击的实现和防范
[J].
陈楠
论文数:
0
引用数:
0
h-index:
0
陈楠
;
薛质
论文数:
0
引用数:
0
h-index:
0
薛质
.
信息安全与通信保密,
2005,
(01)
:48
-50
←
1
→
共 3 条
[1]
浅析SQL盲注攻击的实现
[J].
王丽丽
论文数:
0
引用数:
0
h-index:
0
机构:
上海交通大学信息安全学院
王丽丽
;
彭一楠
论文数:
0
引用数:
0
h-index:
0
机构:
上海交通大学信息安全学院
彭一楠
;
论文数:
引用数:
h-index:
机构:
王轶骏
.
信息安全与通信保密,
2008,
(05)
:71
-73+76
[2]
Linux环境中基于PHP的SQL注入攻击与对策
[J].
张卓
论文数:
0
引用数:
0
h-index:
0
机构:
上海交通大学信息安全工程学院
张卓
;
论文数:
引用数:
h-index:
机构:
薛质
.
信息安全与通信保密,
2006,
(09)
:154
-157+160
[3]
SQL注入攻击的实现和防范
[J].
陈楠
论文数:
0
引用数:
0
h-index:
0
陈楠
;
薛质
论文数:
0
引用数:
0
h-index:
0
薛质
.
信息安全与通信保密,
2005,
(01)
:48
-50
←
1
→