使用ASCII字符串匹配技术检测防御SQL注入攻击

来源 :南京广播电视大学学报 | 被引量 : 0次 | 上传用户:sgzhou22
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SQL注入攻击是当今互联网面临的最严重的安全威胁之一。SQL注入攻击本质上是一种验证码输入漏洞,基于此类漏洞,黑客可以通过鉴别逻辑或添加未经授权的帐户到数据库来达到泄漏数据库的机密信息等安全攻击。文章提出一种使用ASCII字符串匹配的技术来阻止未经授权的用户非法访问web应用系统的数据库,该技术同时还可以有效地防止数据在没有获得用户适当的权限下被更改或删除,从而有效地防范SQL注入攻击。
其他文献
主导零售商折扣行为的最终目的只能是为了最大限度地获取利润,但主导零售商的折扣销售表明其商品价格远低于其竞争对手,由此文中主要研究主导零售商折扣行为的利润补偿问题,以期
数字化教学资源建设质量是影响网络学习平台应用实效性重要因素。从高校英语平台资源建设问题出发,探讨数字化教学资源设计、开发、管理与评价的对策及方法,以期为网络学习平
文章介绍了农村义务教育萎缩和农村学校空壳化现象,分析了这种现象产生的原因,指出了农村义务教育萎缩的社会问题,并针对从创建与农村和农业发展相适应的教育体制、科学合理与人
如何合理地编制信息化标准是有效消除信息孤岛,实现全面数据共享的重要环节。因此,信息化标准是数字化系统建设的重要影响因素。本文将对此展开一定的阐述,希望能对以后我校信息
日前获悉,中国远洋集团总裁魏家福被美国《商务日报》评为全球航运物流业最具领导力的领袖人物之一。报道称,中远是中国最大的远洋运输船公司.规模居世界第二。去年6月.中国远洋
大学生法律援助志愿服务长效化的前提是服务体系自身建立的长效化,服务体系建立规则应当是制度化的,服务体系建立结构也应当是系统化的。为确保大学生法律援助志愿者团队的相对
理实一体化课程微课开发与应用是高职教学改革亮点。高职课程体系基于企业生产需求而设计,高职微课开发与应用需充分体现出这个特点。介绍了高职院理实一体化课程特色微课开
计算机实验教学已是目前高校实验室应用的主要模式,它可以通过真实的、模拟的、仿真的形式,使学生置身于“真实的工作”情景当中,是基于工作过程化学习的重要途径之一。但是计算
我发表3个方面的意见和建议。
为弥补传统教学的不足,文章提出了充分利用图书馆资源促进开放教育教学工作;介绍了成人高校图书馆的基本特点,阐述了充分利用图书馆资源促进开放教育教学工作的现实意义,并介绍了