- 208
- 0
- 约3.36万字
- 约 45页
- 2019-07-18 发布于江西
- 举报
贵州民族大学论文
贵州民族大学
本科毕业论文(设计)
论文题目:Web环境下SQL注入攻击与防御研究
学 院(系): 计算机与信息工程学院
专 业: 计算机科学与技术
年 级: 2008 级
姓 名: 周 波
学 号: 200810020042
指导教师: 龚 琪
填表日期: 2102年 5 月
2012年 5 月
Web环境下SQL注入攻击与防御研究
周波
摘要:随着计算机网络的发展,Web应用程序得到极为广泛的应用,其自身的安全也面临越来越多的威胁,结构化查询语言(SQL)注入攻击也是目前Web应用程序面临的主要安全威胁之一,因此对SQL注入攻击与防御对于理解和加强Web应用程序的安全具有十分重要的意义。
SQL注入攻击是黑客对数据库进行攻击的常用手段之一。随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的数据,这就是所谓的SQL Injection,即SQL注入。
本文针对普遍存在的SQL注入攻击方法与防御技术进行探讨,总结了常见的利用SQL漏洞的方法,从代码层和系统层的角度介绍了避免SQL注入的各种策略和需要考虑的问题。包含所有与SQL注入相关的、当前已知的信息。
本文所论述的内对于web程序开发者,系统管理人员,网络管理人员和安全人员具有一点的安全参考价值,这对于减小SQL注入攻击的危害,降低WEB系统的安全威胁,,提高web程序质量具有重要的意义。
关键词: 注入攻击 注入漏洞 漏洞检测 代码解析
SQL injection attack and defense in the Web environment
Zhoubo
Abstract:With the development of computer networks, web applications extremely wide range of applications, its security is also facing increasing threats and Structured Query Language (SQL) injection attacks is facing web application security threats SQL injection attack and defense is of great significance for the understanding and enhance the security of web applications.
SQL injection attacks are one of the common means of hacker attacks on the database. With the development of the B / S mode application development, more and more programmers to write applications that use this model. However, due to the uneven level and experience of the programmers, a large part of the programmer when writing code, not the legitimacy of the user input data to judge, to make the application a security risk. Users can submit a database query code, according to the procedure to return the results, get some data he would like to know, This is known as SQL Injection, namely SQL injection.
Widespread SQL injection attack and defense technologies to explore, summed up the
您可能关注的文档
- 北大青鸟软件工程师40教学_COT__沟通礼仪.ppt
- 北大山南天门、老君庙平顶山(名山规划).doc
- 北大医学部马谢民教授临床路径管理国内外现状(0319).ppt
- 北京朝阳国际公寓推广方案广告推广预算与广告计划(二).doc
- 北京朝阳国际公寓推广方案广告推广预算与广告计划(六).doc
- 北京朝阳国际公寓推广方案广告推广预算与广告计划(四).doc
- 北京大学 中国经济专题 第13讲.ppt
- 北京大学新生本科生绿色成长方案.doc
- 北京房屋租赁合同链家中介官方版本.doc
- 北京公交车体广告新单模版课件.ppt
- 中国国家标准 GB/Z 10062.32-2025锥齿轮承载能力计算方法 第32部分:锥齿轮和准双曲面齿轮的ISO评价体系 胶合承载能力算例.pdf
- 《GB/Z 10062.32-2025锥齿轮承载能力计算方法 第32部分:锥齿轮和准双曲面齿轮的ISO评价体系 胶合承载能力算例》.pdf
- GB/T 46881-2025数字化供应链 追溯体系通用要求.pdf
- GB/Z 10062.32-2025锥齿轮承载能力计算方法 第32部分:锥齿轮和准双曲面齿轮的ISO评价体系 胶合承载能力算例.pdf
- 中国国家标准 GB/T 46881-2025数字化供应链 追溯体系通用要求.pdf
- 4、《建筑与市政施工现场安全卫生与职业健康通用规范》孙其珩(1).pdf
- 25-26学年政治统编版必修4课件:5.2 社会历史的发展.pptx
- 25-26学年政治(部编版)选择性必修第二册课件:1.2.2 尊重知识产权.pptx
- 25-26学年政治统编版必修4课件:6.3 价值的创造和实现.pptx
- 25-26学年政治(部编版)选择性必修第二册课件:第1单元 第4课 知能双测8.pptx
原创力文档

文档评论(0)