基于B/S系统的SQL注入防御技术研究
发布时间:2021-10-07 23:40
随着互联网的发展,基于Web服务器语言和后台数据库模式的网站存在安全性问题,其中SQL注入数据库是最具威胁B/S系统漏洞的攻击。该文分析了SQL注入原理及特点,研究了预防SQL注入的攻击方法,针对B/S系统的特点,提出了字段检查、注入测试、服务器加固、绑定变量和禁止字符串拼接等SQL注入的防治手段,对预防SQL注入提供了有效的方法,增加了B/S系统的安全性。
【文章来源】:电脑知识与技术. 2020,16(02)
【文章页数】:2 页
【部分图文】:
字段检查的具体流程
【参考文献】:
期刊论文
[1]基于SQL Server数据库的安全性对策探究[J]. 刘雪梅. 电脑编程技巧与维护. 2019(09)
[2]基于Web的SQL注入漏洞扫描系统的设计研究[J]. 叶梦雄. 电子设计工程. 2019(16)
[3]SQL注入漏洞检测防御关键技术综述[J]. 叶良艳. 安徽电子信息职业技术学院学报. 2018(03)
[4]基于通用规则的SQL注入攻击检测与防御系统的研究[J]. 王苗苗,钱步仁,许莹莹,王雪凤. 电子设计工程. 2017(05)
[5]SQL注入攻击途径及策略分析[J]. 高洪涛. 网络安全技术与应用. 2011(03)
本文编号:3423007
【文章来源】:电脑知识与技术. 2020,16(02)
【文章页数】:2 页
【部分图文】:
字段检查的具体流程
【参考文献】:
期刊论文
[1]基于SQL Server数据库的安全性对策探究[J]. 刘雪梅. 电脑编程技巧与维护. 2019(09)
[2]基于Web的SQL注入漏洞扫描系统的设计研究[J]. 叶梦雄. 电子设计工程. 2019(16)
[3]SQL注入漏洞检测防御关键技术综述[J]. 叶良艳. 安徽电子信息职业技术学院学报. 2018(03)
[4]基于通用规则的SQL注入攻击检测与防御系统的研究[J]. 王苗苗,钱步仁,许莹莹,王雪凤. 电子设计工程. 2017(05)
[5]SQL注入攻击途径及策略分析[J]. 高洪涛. 网络安全技术与应用. 2011(03)
本文编号:3423007
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/3423007.html