论文部分内容阅读
随着基于Web的应用程序越来越普及,攻击者常通过欺骗服务器管理者执行恶意的SQL命令,获取数据和用户密码等信息,而获取数据库控制权限。本文阐述了SQL注入攻击的类型和研究现状,探索利用机器学习方法对其进行检测识别的方法。对URL进行有效信息提取,将原始数据特征转换为机器可识别的数值型特征,设计随机森林算法模型和规则检验。实验证明当前检测模型具有较高的准确率和召回率。