基于用户行为的SQL注入攻击检测机制探讨

来源 :通信与信息技术 | 被引量 : 0次 | 上传用户:zhoushuoqd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SQL注入攻击是网站系统遭遇的最频繁的攻击方式之一,可以取得数据管理权限,严重危害网站系统的正常运行。本文分析了现阶段各种防护系统所采用的SQL注入攻击检测方法的缺点,论述了通过在SQL注入攻击检测过程中增加用户行为特征分析,引入黑名单机制的检测方法,从而克服现有SQL检测机制的缺陷,提高检测效率和准确率。 SQL injection attacks are one of the most frequent attacks on a website system, and can gain data management rights and seriously endanger the normal operation of the website system. This paper analyzes the shortcomings of SQL injection attack detection methods adopted by various protection systems at this stage, and discusses the detection mechanism of adding blacklist mechanism by adding user behavior analysis during SQL injection attack detection, and overcomes the existing SQL detection Mechanism of defects, improve detection efficiency and accuracy.
其他文献
高等教育是我国重要的教育体系,是培养高端人才的重要渠道,在当今的高等教育中,培养大学生借助互联网+创新创业,成为很多高等教育院校的重点教学工作,其中“互联网+创新创业
本刊讯为加强用户故障管理工作,达州铁通重新制订下发了《用户故障管理及分析办法》。办法从责任界面上明确了故障处理责任部门和流程,对工单下派、处理、回复等方面进行了规范
广东大唐国际肇庆热电有限责任公司通过实施“智慧工程”专项工作推进项目管理标准化、规范化、信息化,利用移动互联网技术推进项目精细化管理,实现更加高效便捷的现场管理信
利旧现有光缆提高纤芯利用率对通信运营商网络建设具有重要意义。本文介绍一种单纤双向OLP保护系统,对其创新点和经济效益以及试用情况进行了分析。实践证明此系统是可以规模
应中华人民共和国主席胡锦涛邀请,哈萨克斯坦共和国总统努尔苏丹·纳扎尔巴耶夫于2月21日至23日对中国进行了国事访问。双方签署中华人民共和国和哈萨克斯坦共和国联合公报。
介绍洋葱套种棉花一年两熟高产栽培技术,包括新品种推广、育苗、苗床管理、定植、田间管理、病虫防治等方面内容,以促进该技术的推广应用。
针对涟水县稻茬小麦生产现状,主要从茬口、效益、基础设施、品种杂及种植管理粗放等方面总结了涟水县稻茬小麦生产中存在的问题,从品种选择及种子处理、抢茬早播、推广应用生长
本刊讯 8月22日,中国通信学会信息通信网络技术委员会在四川绵阳召开2012年学术研讨会,四位通信行业知名专家应邀到会作主题演讲。中国通信学会副秘书长赵梅庄,信息通信网络技术
山西文化源远流长,距今已有5000年的历史,对于研究我国传统文化具有举足轻重的地位。本文通过大量查阅资料与实地考察相结合的方式,从地域、文化、习俗、历史等方面对山西的
随着全业务和4G网络的深入建设、5G试点工作的顺利开展,汇聚节点机房的数据网和传送网设备不断融合、更新、集成,在旧有网络未拆除,新的网络设备又不断安装的情况下,对机房的