【摘 要】
:
随着计算机网络技术的发展,基于Web的应用越来越普及。针对Web应用系统的攻击成为了当前网络安全攻防的研究热点,而在这些攻击中,SQL注入攻击又成为人们关注的焦点。攻击者通
论文部分内容阅读
随着计算机网络技术的发展,基于Web的应用越来越普及。针对Web应用系统的攻击成为了当前网络安全攻防的研究热点,而在这些攻击中,SQL注入攻击又成为人们关注的焦点。攻击者通过SQL注入攻击不仅可以对服务器数据进行篡改、加载信息,还可以植入后门程序等,这样就严重影响了网站的正常运行甚至导致网站的崩溃,最终将产生严重的后果。因为,通过SQL注入攻击,攻击者可以非法获得对Web应用系统数据库的无限制访问权限,进一步得到企业和网络用户的机密信息,给企业和网络用户带来了经济损失和不便,所以,这就需要对SQL注入攻击进行严格的防范。因此,针对SQL注入攻击的防范技术研究具有重要的现实意义。本文正是针对这一安全问题,从以下几方面进行了深入研究。针对目前存在的SQL注入攻击问题及其带来的危害,根据当前国内外对SQL注入攻击及其检测防范的研究进展,论文的研究目标是通过对SQL注入攻击工具的原理进行的深度剖析,结合当前各种注入攻击技术的原理和特征,设计与实现了SQL注入攻击扫描分析工具;并对现有的SQL注入防范技术进行研究分析,提出一种改进的三级SQL注入防范模型。论文设计实现的SQL注入攻击扫描分析系统,能够快速的对网站页面进行扫描并找到存在的SQL注入点,帮助人们发现应用程序中存在的注入漏洞,从而更好的保障应用程序的安全性。该系统在SQL注入方式中增加了包含字符型和包含数字型两种新的类型,可以增加注入攻击成功的概率;采用多线程技术对SQL注入点进行判断,在一定程度上提高了攻击速度;攻击中采用暴力猜解和字典猜解,提高了注入攻击的效率。同时,论文提出的三级防范模型能够在一定程度上弥补当前防范技术的不足。
其他文献
我国由于水源地污染而引起的社会问题相当突出,饮用水水源保护问题已成为关系国计民生的重大问题。为此,2006年国家环保总局会同有关部委开展《全国饮用水源地环境保护规划》
The jet obliquity compensation approach for cutting plane curve and space curve with abrasive water jet (AWJ) has been researched. The kerf width, kerf taper an
随着国际航运业的迅速发展,集装箱运输量持续快速增长,集装箱船舶不断大型化。集装箱码头为进一步提高其在国际集装箱运输中的竞争力,不得不采取措施提高集装箱码头的装卸效
政府投资建设项目跟踪审计是指由国家审计机关对政府投资的建设工程项目进行全过程跟踪审计,包括对建设项目投资活动中的建设项目决策、设计、招投标、施工、竣工验收及结算
风险管理成为企业存亡的关键,本文针对非金融企业,提出其在内部控制的基础上如何建立有效的全面风险管理体系。本文采用系统分析法、个案研究法、调查研究法、风险研究方法进
目的自1974年美国成立了世界上第一个医院伦理委员会以来,许多国家也相继建立了医院伦理委员会或医学伦理委员会。我国的医院伦理委员会自提出构想到现在履行职责已历经21年,
如今,大量电力电子装置以及其他非线性负荷得到了广泛应用,在提高生产力的同时也在电力系统中导致了严重的电能质量恶化。其中,并网逆变器的应用已经相当广泛,而并网逆变器作
在变电站自动化领域中,随着智能化电气相关应用技术的成熟与发展,特别是智能化断路器、基于光电技术的互感器等机电一体化设备技术的发展、IEC61850标准的颁布、以太网技术的
水煤浆技术是我国发展洁净煤技术的一项重要内容,以其环境污染小,资源利用率高,成本低廉,使用方便等特点而应用于煤气化、代油燃烧等领域。目前水煤浆制备中大多采用高阶煤,
近十几年,随着科学技术的飞速发展,经济和社会都取得了极大的进步,与此同时,在各个领域产生了大量的数据。为了从如此大量的数据中发现有价值的知识及规律,人们结合统计学、