sql注入攻击检测与防御研究
DOI: 10.7535/hbkd.2012yx06012, PP. 530-533
Keywords: sql注入,攻击检测,参数传递,防御模型
Abstract:
简要介绍了sql注入攻击的原理,对sql注入攻击方式进行了分析,总结了sql注入攻击的流程。根据sql注入攻击的基本原理以及入侵前和入侵后的检测方法不同,提出了sql注入攻击检测的方法,并在此基础上给出了一种基于客户端和服务器端的sql注入攻击的防御模型,经过测试表明该模型的计算时间复杂度低,具有安全性和通用性,解决了网络中存在的sql注入攻击问题。
Full-Text