web安全程序设计与实践15页.pptVIP

  • 6
  • 0
  • 约3.19千字
  • 约 15页
  • 2021-02-08 发布于天津
  • 举报
【项目描述】 ? 本项目对利用 HTTP 头部信息保存功能的数据库 SQL 注 入攻击和防护进行实训。本项目包含四个任务,首先 创建数据库用于保存 HTTP 头部信息,然后建立一个 具有 HTTP 头部信息保存功能的网站,接下来利用服 务器端保存 HTTP 头部 User-Agent 信息的功能,实现插 入型 SQL 注入,最后实现 HTTP 头部 SQL 注入攻击防护。 本项目需使用浏览器插件修改浏览器端的 HTTP 头部 信息。 ? 通过本项目实训,可以解释和分析 HTTP 头部 SQL 注入 漏洞产生的原理及危害,应用转义函数和参数化插入 实现 HTTP 头部 SQL 注入攻击防护。 【知识储备】 ? HTTP 头部组成 ? 客户端发送一个到服务器的 HTTP 请求消息包括请求行、 请求头部和请求体三个部分组成。请求行包括请求方法 ( Post 或者 Get )、请求的 URL 和 HTTP 的版本;请求头 包含若干个属性,格式为“ Key:Value ” ,服务端据此获 取客户端的信息;请求体将一个页面表单中的组件值通 过键值对的形式编码成一个格式化串,承载多个请求参 数的数据。 ? HTTP 头部注入攻击利用了 HTTP 请求头部向服务端提供 信息的功能。请求头部的信息包括 User-Agent 、 Referer 、 Accept 、 Cache

文档评论(0)

1亿VIP精品文档

相关文档