- 3
- 0
- 约2.71千字
- 约 24页
- 2017-08-27 发布于上海
- 举报
以階段分析為基礎之SQL Injection防禦系統 指導教授:鄭錦楸 報告人:魏宏吉 版權聲明:本報告僅使用在學校報告與練習之用,並無其他用途,若有侵權問題,煩請告知!! 大綱 1.研究目的 2.何謂SQL Injection攻擊 3.研究動機 4.研究方法 5.預計完成的工作項目 1.研究動機 隨著網際網路的蓬勃發展,網頁也越來越多 元化,現今網頁已與資料庫脫離不了關係。 根據OWASP的統計報告表示,2010年十大網 路風險排名,SQL Injection已經成為排行榜 上的第一名,這樣表示,網頁資料庫的安全性 越來越重要了。 資料來源:OWASP 攻擊者透過網頁應用程式所提供的輸入欄位來輸入攻擊字串來破壞原有的SQL語句結構,以及執行攻擊者輸入的指令,來達到對資料庫內容進行查詢、新增、修改、刪除,甚至破壞整個資料庫。 SQL攻擊者常用的SQL指令有: Select、Where、having、Group by、Like 2.何謂SQL Injection攻擊 2.1 SQL Injection攻擊原理 一般輸入帳號密碼的網站的SQL語法 select * from 會員 where 身分證 = request(uid) And 會員密碼 = request(pw) 如果正常使用者帳號 A123456789,密碼 12
您可能关注的文档
- 一 积贫积弱的北宋.ppt
- 一 新中国的成立.ppt
- 一 运动的描述.ppt
- 一、 300名(全部)比较.ppt
- 一、胺的分类和命名法.ppt
- 一、百团 大战.ppt
- 一、常用模块设计方法:.ppt
- 一、常用仪器.ppt
- 一、创设情境,激趣导入.ppt
- 一、从大学生到革命家.ppt
- 2026年冀教版九年级下册英语期中精选真题卷(含答案可下载).docx
- 2026年天津市人民医院先心病介入治疗动脉导管未闭合并肺动脉高压试题.docx
- 2026年冀教版九年级下册英语期中联考真题卷(含答案可下载).docx
- 仓储管理员模拟习题(含参考答案).docx
- 部编版五年级《他像一棵挺脱的树》教学设计.docx
- 仓储管理员模拟试题(附答案).docx
- GM通用扫描模块GM65用户手册.pdf
- 2026通城经开投资集团有限公司引进专业项目管理人员1人考试备考题库及答案解析.docx
- 2026年冀教版九年级下册英语期中培优拔高卷(含答案可下载).docx
- 仓储管理员模拟练习题+答案.docx
最近下载
- CKDMBD定义分类治疗进展.pptx
- 第一批全额减免公路客运附加费农村客运车辆名单广州.doc VIP
- 第八章普通心理学语言.ppt VIP
- [教育学]普通心理学 语言.ppt VIP
- 普通心理学语言与思考.ppt VIP
- 普通心理学--语言.pptx VIP
- EMERSON艾默生 Guide Display Unit RDU 40 User´s Guide-TankRadar Rex Rosemount说明书用户手册.pdf
- 个人信用报告征信简版电子版PDF版2024年2月最新版带水印可编辑.pdf VIP
- 征信简版电子版PDF个人信用报告最新版2024年可编辑带水印模板.pdf VIP
- 青少年编程:NOIP CSP 初赛篇.pdf VIP
原创力文档

文档评论(0)