Web应用漏洞的分析和防御

被引量 : 0次 | 上传用户:uuuiiiuuui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的迅速发展,Web应用系统在电子政务与电子商务领域都得到了广泛的应用,伴随而来的是黑客利用Web应用程序漏洞发起的攻击也大幅上升。如何减少Web应用程序漏洞,构建功能安全的Web应用系统已成为Web应用安全所面临的重要课题。论文首先分析了Web应用安全的严峻形势,跟踪Web应用安全的国内外现状,通过对相关方面资料的研究,提出了Web应用程序漏洞的概念,并对其分类进行了研究;接着对当前Web应用程序中常见漏洞进行深层分析,所涉及漏洞包括:SQL注入、跨站脚本、跨站请求伪造、拒绝服务、缓冲区溢出、会话攻击、目录遍历漏洞、文件上传漏洞和文件包含漏洞,探讨研究了上述漏洞的攻击原理、攻击类型、攻击过程以及检测方法等,在此基础上提出了对其的防护措施和解决方案;然后设计一个Web应用系统来演示各模块存在的潜在漏洞,并针对其提出相应的防护措施将漏洞去除,从而提高了Web应用程序的安全性;最后对本文进行了总结并提出下一步的工作。
其他文献
环境是影响人类生存和发展的基本条件,确保经济建设和环境保护互相协调平衡,是人类社会发展所面临的重大课题,更是从事环境审计工作人员责无旁贷的义务。在充分研究国内外环
1553B总线全称MIL-STD-1553B(飞机内部时分制指令/响应式多路传输数据总线),上世纪70年代美国军方公布了该总线标准,当时主要应用在军用航空领域。该总线在航空领域的应用,有效的
目前,RFID技术已被广泛应用到国民生产生活的各个方面,从第二代身份证到日常乘坐公交车使用的公交卡,很多领域都有着RFID技术使用的身影。然而目前RFID的使用仅仅是在一个相对孤
中药炮制主要是依靠我国中医理论,根据临床的实际需要调剂而成的制药技术,其主要目的是为了能发挥中药的功效,减少毒副作用,并减少患者出现不良反应等现象。本文主要探讨含苷
经过多年的理论探讨和实践探索,环境公益诉讼已经不再陌生。其对于我国环境保护事业的发展和弱势群体环境权益的维护具有空前的意义和不可替代的作用,这一点已经在学界达成共识
上海自贸区的建设离不开金融改革创新,文章从利率市场化、汇率市场化、开放国际资本账户、开放金融行业准入,开放金融创新产品五个方面出发,论述了适用于上海自贸区的金融改
为了提高温室灌溉系统水力性能和灌溉质量,本次试验以网式过滤器和叠片过滤器为研究对象,通过测试由不同管径尺寸的过滤器和水表组成的10种首部系统水力性能参数,分析了造成
随着认知语言学的兴起,传统语言学所持的"任意观"受到挑战,介词多义现象引起了语言学家的关注。介词的认知语义研究,尤其是原型范畴理论、意象图式理论、和隐喻理论对介词教
皂河作为渭河西安段排入渭河的主要污染源,全年排入渭河的COD高达7万吨,占西安城区排入COD总量的50%以上,为了改善皂河入渭的水质,降低渭河干流的污染负荷,有必要对皂河受污染河水
纸笔测验是对教学效果最直接、高效的评价方式。不同性质的纸笔测试具有不同的目的和功能,命制试题时一定要注意测试的要求。面对新课改,纸笔测试必须适应新课程的要求,才能