使用ASCⅡ字符串匹配技术检测防御SQL注入攻击

来源 :南京广播电视大学学报 | 被引量 : 0次 | 上传用户:playmud
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SQL注入攻击是当今互联网面临的最严重的安全威胁之一.SQL注入攻击本质上是一种验证码输入漏洞,基于此类漏洞,黑客可以通过鉴别逻辑或添加未经授权的帐户到数据库来达到泄漏数据库的机密信息等安全攻击.文章提出一种使用ASCII字符串匹配的技术来阻止未经授权的用户非法访问web应用系统的数据库,该技术同时还可以有效地防止数据在没有获得用户适当的权限下被更改或删除,从而有效地防范SQL注入攻击.
其他文献
目的:观察氯诺昔康用于丙泊酚联合芬太尼静脉麻醉下乳房肿块活检手术的止痛效果.方法:随机将60例患者分为氯诺昔康组(L组)30例和对照组(P组)30例.麻醉前20min L组静脉缓慢注
目的:探讨内镜超声检查(EUS)对上消化道隆起性病变的诊断价值.方法:对普通胃镜检查发现的上消化道隆起性病变108例,进行EUS扫描,采用Olympus GF-UM2000型电子超声胃镜及微型
沼气是一种生物质可再生能源.本文阐述了沼气发电在建设社会主义新农村应用中的意义,分析了沼气的燃烧特性、发电原理,讨论了小型沼气发电技术在散居农户应用中面临的主要问
文章对广西220kV马山、里兰变电站相关的线路保护配置进行了介绍、分析,并针对今后系统越来越大的情况对新建变电站的保护配置方案提出了合理化建议.
目的:探索一种操作简便、价格便宜、无需特殊设备、易于推广的,用于区分HIV-1近期感染的实验方法.方法:自行设计“微量明胶颗粒凝集HIV-1近期感染检测方法”(PA-LS),并从检测
公路管理体制改革的新形势,为加强公路养护职工的思想政治工作提出了新的课题。文章针对广西公路职工队伍现状,深入调研,对当前形势下如何加强公路职工思想政治工作及职工队
目的 探讨对背驮式肝移植手术的无肝期做进一步细分和容量管理的对策.方法 67例背驮式肝移植手术患者,无肝期划分为门静脉阻断期和下腔静脉阻断期,以尿量为指标,采用不同的输
Ⅲ度烧伤面积超过90%的患者救治是烧伤治疗的最高难点,其病程长,并发症多而凶险,病死率极高[1].由于烧伤创面坏死组织是引起全身内皮免疫系统改变,高代谢,过度炎症反应和皮肤
面对全球范围内的经济环境不景气,企业要想在激烈的市场竞争环境脱颖而出,既要对内进行经济管理创新来提升企业核心竞争力,也要对外不断拓展市场营销来增加企业利润,只有两者
高校的风险管理控制制度建设是制约高校发展的薄弱环节,本文就如何运用现代风险管理理论结合高校的实际情况建设一个适合高校发展的风险管理体系提出了自己的建议:在组织结构