- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SQL注入攻击防范策略研究文献综述
SQL注入攻击防范策略研究+文献综述
摘要:随着计算机网络技术的发展,人们对网络安全的重视程度越来越高。本课题论文针对ASP.NET Web应用程序中存在的SQL注入风险问题,深入分析了SQL注入攻击的原理和一般流程,设计了一款用于SQL注入漏洞扫描分析的工具,最后总结并提出了一些SQL注入的防御策略和具体措施,在Web网站安全部署方面具有非常重要的意义。综合运用这些防御策略和措施,能够有效的减少网络中的不安全因素,进而提高网站的安全性和稳定性。6397
关键词:SQL注入;防御策略;网络安全;漏洞扫描
The Rearch Prevention Strategies of SQL Injection Attack
Abstract: With the development of computer network technology, people pay more attention to network security. This topic intends to discuss the risk of SQL injection in ASP.NET Web applications.I will deeply analyze the principles and general process of SQL injection attacks, develop a tool of vulnerability scanning of SQL injection and conclude and put forward lots of SQL injection defense strategies and specific measures which have an important significance in web site security deployment. These strategies and measures will reduce the network insecurity factor effectively and improve the security and stability of websites.
Key Words: SQL Injection; Defense Strategies; Website Security; Vulnerability Scanning
目录
摘要1
引言1
1.研究意义及现状2
1.1 研究背景2
1.2 课题研究内容与研究意义2
1.3 国内外研究现状分析3
2.SQL注入攻击技术原理4
2.1 SQL语言概述4
2.2 SQL注入攻击原理4
1.2 课题研究内容与研究意义
目前国内对网络安全理论与技术应用的研究还处在初级阶段,对SQL注入攻击的研究也处在逐步发展的阶段。鉴于以上情况,论文研究目标主要针对目前存在的SQL注入攻击所带来的危害,深入研究SQL注入原理及注入过程,并在以上的基础上进一步提出SQL注入漏洞检测和防范策略。国内对SQL注入攻击和检测防御的研究主要集中在注入攻击原理和关键技术的探讨上。论文总结分析SQL注入的防范技术,提出改进的SQL注入防范模型。
本论文的主要研究内容有:
(1)阐述SQL注入攻击原理和一般流程;
(2)分析不同的SQL注入攻击防范策略;
(3)针对SQL注入漏洞攻击设计一款扫描工具;
(4)归纳一些常用的SQL注入攻击防范策略和防御措施。
随着信息产业化的迅速发展,互联网的复杂性不断增长,网上的服务种类不断增多。目前,很多Web系统都存在着脚本安全问题,例如,攻击者从脚本安全的漏洞方面出发,访问有权限限制的目录,有的甚至可以盗取系统管理员的权限。本文针对SQL Server数据库安全性,介绍了SQL注入攻击的概念和原理,提出了若干防范策略,最大限度地减少SQL注入攻击的可能,保护数据库的安全,使互联网服务的安全性得到保障。
1.3 国内外研究现状分析
2.SQL注入攻击技术原理
由于Web服务器的漏洞与程序代码的不严密性,对Web服务器的脚本攻击行为逐渐增多,绝大多数是利用ASP或PHP等脚本注入为主要的攻击方法,加上Web网站的迅速发展,SQL注入逐渐成为攻击的主流。
2.1 SQL语言概述
SQL(Structured Query Language)即结构化查询语言,于1974年由Boyce和Chamberlin提出。1975至1979年IBM公司研制出著名的关系数据库管理系统原型并且实现了该语言。由于它语言简捷、功能丰富倍受用户及计算机界的好评,被许多软件公司和计算机方面的公司所采用。经各公司的不断修改、扩充及逐步完善,SQL语言最终发展成为一种专门的关系数据库标准语
您可能关注的文档
- Novec1230气体灭火系统管路设计+图纸.doc
- Novec 1230灭火剂的施放方法研究.doc
- NiTi合金表面激光熔覆TiHA复合涂层的研究.doc
- Ni-Mo-Er(Gd)-MoSi2复合镀层的制备研究.doc
- NR和EPDM耐冲刷磨损性能比较研究.doc
- MV影片创作说明+文献综述.doc
- NiCo2O4纳米片自组装微米球的制备.doc
- NX货车轴承箱设计与理论分析.doc
- NT9100干涉显微镜的应用研究.doc
- OFDM系统峰均比降低算法的研究+Matlab仿真.doc
- SQL Server安全生产信息化建设框架设计+文献综述.doc
- STC89C52单片机高精度称重仪设计+PCB板图+源程序.doc
- STC89C54单片机PSD的光点移动量测量系统的研究.doc
- STC89C52单片机遥控电子密码锁的设计+电路图+源程序.doc
- STC89S52单片机冷库温度检测控制系统设计+源代码+流程图.doc
- STC89S58单片机+JH7A检查仪微机接口软件设计.doc
- STC89S52单片机气动系统的远程监控技术研究.doc
- STM32F103X家用环境温湿度监测装置的设计.doc
- STM32F103单片机小型苗圃温度控制系统设计.doc
- STM32单片机超声波测距系统的设计与实现+源程序.doc
文档评论(0)