基于代理模式的SQL注入过滤方法

来源 :计算机系统应用 | 被引量 : 0次 | 上传用户:xiaoxz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对Web安全中的SQL注入问题,提出了一种新的SQL注入过滤方法——LFS(length-frequency-SQL syntax tree)过滤方法.LFS方法包括学习和过滤两个阶段,其中,学习阶段在安全的环境下,通过爬虫和数据库代理构建URL和SQL语句映射表;过滤阶段通过对URL长度、访问频率及SQL语法树这三个方面进行检测,以此实现对用户输入进行过滤,防止SQL注入攻击.仿真实验及结果分析表明LFS方法相较于传统的关键字过滤和正则表达式过滤能够更有效的防止SQL注入攻击.
其他文献
所谓战略成本管理,通常是指基于战略思想下对企业成本进行管理的具体应用,旨在提高企业综合竞争力,降低企业经营成本,确保企业在市场竞争中取得成功,本文将对战略成本管理在
施闰章是清初的著名诗人,在诗歌理论方面也颇有建树。他主张为诗与为人的统一,认为充沛的道德修养是诗歌创作的根本;强调积学渐进,重视艺术功力的磨励培养;崇尚清明广大、含蓄蕴藉
本文在简要介绍贝内特《马克思主义与通俗小说》一文的主要思路与影响的基础上,以小说文本和据之改编的同名电影《教父》的出现、内容及社会影响为例,印证了文中观点,并对"文
所谓马克思主义观,简而言之,就是人们关于马克思主义的基本看法或观点。它具有既相区别又相联系的两方面内容。一是关于什么是马克思主义的看法或观点,二是关于怎样对待马克思主
介绍了数字阅读的特点、现状与推广方式,分析了公共图书馆数字阅读推广服务模式的构建要素,研究了基于社交网络的数字阅读推广服务模式,指出公共图书馆数字阅读推广服务模式
思想意识形态争论的背后隐藏着社会政治集团的实际利益博弈。1867年的同文馆之争.表面上是要不要实行洋务的思想之争,实际上是朝廷内部主流的科甲正途出身的官僚阶层为维护自身
90年代我国亟需扩大商品开放尚慧艳,李海舰对外经济开放分为商品开放(商品进口和商品出口)和生产要素开放两大类,其中生产要素开放包括资金开放(引进外资和对外投资)、技术开放(技术引
针对当前认知无线电中频谱搜索机制在能量有效方面的不足,提出了一种在瑞利衰落条件下基于部分可测马尔科夫决策过程(POMDP)的多无线电信道搜索机制MRCSS。该机制通过对瑞利衰
<正>对员工(尤其是高管人员)的激励与约束是现代银行业公司治理的重要内容,而过度激励则可能增加银行经营风险。建立与风险管理挂钩的薪酬激励约束机制,是我国现阶段城商行深
本文根据一些学者关于<庄子>一书的篇章结构、<逍遥游>中大鹏的形象和其它意象与&#39;道数&#39;7、36之关系,进一步明确揭示<庄子>的&#39;道数&#39;与<周易>象数的关系.认为<