您的位置: 专家智库 > >

文献类型

  • 1篇中文期刊文章

领域

  • 1篇自动化与计算...

主题

  • 1篇入侵
  • 1篇入侵检测
  • 1篇SERVER
  • 1篇SQL
  • 1篇SQL注入
  • 1篇SQL注入攻...
  • 1篇ASP
  • 1篇IDS

机构

  • 1篇中国人民解放...

作者

  • 1篇张帆

传媒

  • 1篇武汉航海(武...

年份

  • 1篇2011
9 条 记 录,以下是 1-1
排序方式:
SQL注入攻击全面预防办法研究
2011年
介绍了SQL注入攻击原理,以ASP+SQLServer型网站为基础,从应用服务器、数据服务器、功能代码本身三个方面详细介绍了如何避免SQL注入攻击。尤其在功能程序本身方面,在前人提出的检测/防御/备案通用模型基础上,提出一个改良的SQL注入攻击通用检验模型。该模型只在服务器端设置一级检查,对攻击者进行备案,攻击次数过多的用户的请求服务器将不予理会,而且被抽象出来以单独函数形式存在,使用时直接调用即可,适用于所有页面。
张帆
关键词:ASPSQLSERVERSQL注入攻击IDS入侵检测
共1页<1>
聚类工具0