Web环境下SQL注入攻击与防御研究.docVIP

  • 216
  • 0
  • 约3.35万字
  • 约 45页
  • 2019-09-10 发布于江西
  • 举报
本科毕业论文(设计) 论文题目:Web环境下SQL注入攻击与防御研究 学 院(系): 专 业: 年 级: 姓 名: 学 号: 指导教师: 填表日期: Web环境下SQL注入攻击与防御研究 周波 摘要:随着计算机网络的发展,Web应用程序得到极为广泛的应用,其自身的安全也面临越来越多的威胁,结构化查询语言(SQL)注入攻击也是目前Web应用程序面临的主要安全威胁之一,因此对SQL注入攻击与防御对于理解和加强Web应用程序的安全具有十分重要的意义。 SQL注入攻击是黑客对数据库进行攻击的常用手段之一。随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的数据,这就是所谓的SQL Injection,即SQL注入。 本文针对普遍存在的SQL注入攻击方法与防御技术进行探讨,总结了常见的利用SQL漏洞的方法,从代码层和系统层的角度介绍了避免SQ

文档评论(0)

1亿VIP精品文档

相关文档