Linux环境中基于PHP的SQL注入攻击与对策

被引:6
作者
张卓
薛质
机构
[1] 上海交通大学信息安全工程学院
关键词
PHP; SQL注入攻击; 字段扫描; 数据库; 网络后门;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
摘要
由于PHP本身的缺陷和应用程序开发者安全防范意识不强,使得应用PHP技术的网站存在很多安全问题,而SQL注入就是利用此类漏洞来实施攻击。论文结合应用开发中的经验剖析攻击者SQL注入的方法和入侵的思路,并且提出相应的防御策略。
引用
收藏
页码:154 / 157+160 +160
页数:5
相关论文
共 2 条
[1]
MySQL完全手册.[M].(美)VikramVaswani著;徐小青;路晓村等译;.电子工业出版社.2004,
[2]
Kylix开发人员指南.[M].(美)CharlesCalvert等著;王文龙;刘湘宁译;.人民邮电出版社.2002,