SQL注入及SQL Server的安全性研究

被引量 : 0次 | 上传用户:junwen2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
微软的SQL Server是一种广泛运用的数据库,很多电子商务网站、企业内部信息化平台等都是基于SQL Server的,但是其安全性也一直受到用户的置疑。SQL注入(SQL injection)是目前非常流行的对SQL Server造成严重威胁的网络攻击方法,本论文主要研究了SQL注入原理及数据库的安全防范措施,从多个角度分析了如何防止注入,从而更好地维护SQL Server的安全。论文首先介绍了SQL(Structured Query Language),简要概述了如何使用SQL执行简单操作和SQL注入的攻击环境,详细分析了SQL注入的背景。SQL注入就是利用插入有害字符进行攻击的技术。攻击者利用程序员对用户输入数据的合法性检测不严格或不检测的特点,故意用不同的方式从客户端提交特殊的代码操纵数据,从而收集程序及服务器的信息,获取想得到的资料。SQL注入攻击是一种脚本类型的攻击,论文较全面地分析和阐述了SQL注入的基本原理及其一般步骤,结合某些具体情况,详细地论述了Blind SQL注入、跨站式注入相关技术,以及SQL注入的漏洞检测及其防范。安全性管理是数据库管理系统的一个非常重要的组成部分,论文针对SQLServer安全体制,提出了有效防止SQL注入的SQL Server安全配置。最后,总结整篇论文,并给出进一步的研究方向。
其他文献
对市场上有代表性的苯丙及聚氨酯类合成表面施胶剂的理化性能进行了分析,并研究了表面施胶浓度、施胶量、纸张抗水性能之间的相互作用关系。结果表明,苯丙及聚氨酯类表面施胶
随着人民生活水平的不断提高,人口老龄化现象越来越严重,心脑血管病例出现得越来越多。心脑血管病主要包括心脏血管与脑血管两种疾病,严重地危害着人类的身体健康。本文主要
为提高配电网行波测距的可行性及准确性,提出了一种适用于辐射状电网的组合测距技术。该技术综合考虑单端行波测距及双端行波测距的特点及适用性,首先利用双端行波测距易实现
语言是人类文明的象征,是文化的重要载体,是社会发展的产物,也是人类交流的重要工具。人有性别之分,语言也不可避免的带有性别特征。性别语言不仅反映出男女双方对社会、文化
目的研究柿蒂总鞣质提取物的抗氧化活性。方法从柿蒂总鞣质提取物清除羟基自由基(·OH)、超氧离子自由基(O2·-),抑制脂质体过氧化活性及还原力等方面进行研究。结果柿蒂总鞣
最近,众多学者应用现代分子遗传学技术对两种临床经典的肾小管疾病,即表现为遗传性低钾血症性碱中毒的Bartter综合征和Gitelman综合征分子基础进行了详尽的描述。从分子遗传学的角度认识了四种
期刊
目的对经蝶窦切除垂体腺瘤的几个有关手术细节进行探讨。方法对2000年以来144例手术进行回顾性分析。结果37例垂体微腺瘤均获手术全切除;52例垂体大腺瘤全切除44例,大部切除8
改革开放以来,市场经济迅速发展,信息革命的成果带来了文化的市场经济时代,通俗文学、流行音乐、网络消遣等大众文化形式丰富着青少年的闲暇生活的同时也丰富着他们的学习和
期刊