- 11
- 0
- 约5.47千字
- 约 6页
- 2016-12-25 发布于重庆
- 举报
课 程 论 文
题目:信息安全——浅谈SQL注入攻击与防范
姓 名:
学 号:
学 院: 管理学院
专 业: 信息管理与信息系统
指 导 教 师:
联 系 教 师:
2012年 月 日
[1]。
2 常见的SQL注入式攻击过程
2.1. 绕过网站的身份认证
某个基于ASP. NET的Web应用有一个登录页面,登录页面中输入的内容将直接用来构造动态的SQL命令, 或者直接用作存储过程的参数。下面是基于ASP. NET 的Web 应用构造查询的一个例子:一个登陆界面, 需要输入用户名和密码, 然后Post 到另一个页面, 进行身份认证, 此时进行身份认证的代码如下:
username= Request . form( username )
password= Request. form( password )
sql= select * from admin where username= username and
password= password
r s.
您可能关注的文档
- 信息化项目可研报告(自主开发业务系统运行维护)..doc
- 信息发布子系统的实现..doc
- 信息发布系统管理参数及软件功能介绍..doc
- 信息基础作业解答(11秋)..doc
- 信息处理与控制系创业大赛策划..doc
- 信息处理与物理模型的建立..doc
- 信息处理技术员上机练习..doc
- 信息处理技术员测验题(一)..doc
- 信息处理技术员知识分布..doc
- 信息处理技术员考试分析及大纲..doc
- CN118228103B 基于网络模式和元路径的双视图范式的异构图神经网络节点分类方法 (华南理工大学).docx
- CN118207835B 一种联合火箭锚与植桩技术的堤防决口快速封堵方法 (大连理工大学).docx
- CN118211675B 基于机器学习消除冗余约束的机组组合加速寻优方法及系统 (中国电力科学研究院有限公司).docx
- CN118297473B 电力系统电压安全评估及优化方法、系统、设备和介质 (国网经济技术研究院有限公司).docx
- CN117997906B 节点计算资源分配方法、网络交换子系统及智能计算平台 (广东琴智科技研究院有限公司).docx
- CN118298536B 一种基于智慧社区监控系统的门禁授权认证方法及系统 (广州市西迈信息科技有限公司).docx
- CN118225438B 大功率霍尔推进器在轨健康状态监测方法 (哈尔滨工业大学).docx
- CN118052938B 一种基于多源数据融合的建筑物多细节层次模型重建方法 (北京市测绘设计研究院).docx
- CN117964706B 一种十五元环缩肽类化合物及其制备方法与应用 (广西中医药大学).docx
- CN118081766B 一种面向协调类任务的双臂机器人主从统一导纳控制方法 (南京航空航天大学).docx
最近下载
- 2026年铁岭卫生职业学院单招职业倾向性考试题库附答案详解(完整版).docx VIP
- 贵州喀斯特石漠化地区高速公路绿色建造(每日一练).pdf VIP
- 论夫妻婚前个人财产婚后收益的归属:法理辨析与实践审视.docx VIP
- 2026山东日照银行校园150人招聘参考笔试题库附答案解析.docx VIP
- (高清版)DB32∕T 4853-2024 堤坝道路工程技术规范.pdf VIP
- 儿童绘本图书《活了100万次的猫》.pdf VIP
- 电气倒闸操作票格式.doc VIP
- ABB SACE HF空气断路器.pdf VIP
- 2026年最新管理学原理中级考试题及答案.doc VIP
- 2025_2026学年广东省广州市从化区九年级上册语文期末试卷(文字版,含答案).docx VIP
原创力文档

文档评论(0)