- 14
- 0
- 约2.21万字
- 约 41页
- 2016-03-13 发布于安徽
- 举报
SQL注入攻击及防御应用研究.doc
二 〇 一 三 年 五 月
摘 要
SQL注入攻击是黑客对数据库进行攻击的常用手段之一。随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的数据,这就是所谓的SQL Injection,即SQL注入。SQL注入是从正常的WWW端口访问,而且表面看起来跟一般的Web页面访问 没什么区别,所以市面的防火墙都不会对SQL注入发出警报,如果管理员没查看ⅡS日志的习惯,可能被入侵很长时间都不会发觉。但是,SQL注入的手法相当灵活,在注入的时候会碰到很多意外的情况,需要构造巧妙的SQL语句,从而成功获取想要的数据。目前有近70%的攻击行为是基于WEB应用,而据CVE的2006年度统计数据显示,SQL注入攻击漏洞呈逐年上升的状态,2006年更是达到了惊人的1078个,而这些还仅限于通用应用程序的漏洞,不包括更为庞大的专业web应用程序所存在的漏洞。
.
关键词:SQL注入攻击;数据库;SQL语句
Abstract
SQL injection attack is
您可能关注的文档
- SIP协议原理及应用.doc
- Sjazjk期货投资的分析师考试习题一至六.doc
- SKOS的MeSH词表到本体的转换应用研究.ppt
- Skyzeo企业财务的分析,诊断系统.doc
- SL-BL01电液比例液压控制综合实验台.doc
- solidworks配置及系列零件设计.ppt
- Soojud汽车保险论文-关于汽车保险论文--汽车保险精算定价模型应用研究综述.doc
- SPSS 生存的分析和Cox模型.ppt
- SQL SERVER数据库索引、查询.doc
- SQL Server查询.ppt
- 安全生产管理员能力培训.pptx
- 咽异感症与心理健康促进.pptx
- 咽异感症与扁桃体炎的鉴别.pptx
- 咽异感症与抑郁症的关系.pptx
- 咽异感症与环境污染的关系.pptx
- 《生动的数据》课件-2025-2026学年沪教版(新教材)小学美术三年级下册.pptx
- 《校园微电影宣传策划》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
- 《 春华秋实绘花鸟》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
- 管理层安全培训策略.pptx
- 《把“大自然”穿在身上》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
最近下载
- 第05讲 工业流程题解题策略(讲义)(解析版)-2025年高考化学一轮复习讲练测(新教材新高考).docx VIP
- 空间杜宾模型在区域经济溢出效应中的应用.docx VIP
- 【26高二期中】盐城五校2025-2026学年春学期高二语文期中语文试卷.docx
- xxx圩补点排涝站初步设计.doc
- Python与航空航天数据分析的实践.pptx VIP
- TNANTEA 0045-2024 自走式滩涂贝类采捕机作业质量评价.pdf VIP
- 2018版电网公司施工项目部标准化管理手册(变电工程).pdf VIP
- 解读-《老年人能力评估规范》GB-T 42195 -2022国家标准解读!.pdf VIP
- GB/T 5326-2025棉与涤纶混纺印染布.pdf
- 13-1 波旬:破烂换钱.pdf VIP
原创力文档

文档评论(0)