基于指令集随机化的SQL注入防御技术研究

来源 :计算机与数字工程 | 被引量 : 0次 | 上传用户:youi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
WEB应用程序广泛受到SQL注入攻击的威胁,SQL攻击易于实施且危害严重。分析了现有的各种防范技术,在此基础上提出了一种基于指令集随机化技术的SQL注入防范原型系统。该系统首先对SQL关键字经过特殊的随机化处理,然后与用户输入组装成完整的SQL语句,再使用随机化的SQL语法分析程序对语句是否存在注入进行判定。系统的实现不依赖于现有WEB应用程序和服务器平台。实验表明,此系统具有较好的防范SQL注入的效果和较低的运行开销。
其他文献
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
针对不包含循环的web服务,提出了一种自动组合的形式化方法。由于web服务行为具有异步性的特点,而状态迁移系统能够恰当地描述这种异步通信,因此利用状态迁移系统来完成对非循环
目的应用组织多普勒对胎儿的心脏二、三尖瓣环运动的速度进行测量,以此评价胎儿心肌收缩、舒张能力,对妊娠糖尿病胎儿的心脏功能受损程度进行评价。方法选取2017年2月—2018