录井数据访问层中SQL注入检测技术的研究

来源 :大连海事大学 | 被引量 : 2次 | 上传用户:qq88493940
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了对录井信息系统进行有效、统一的管理,前任开发者设计了数据访问层软件,录井公司的大部分应用程序(包括网站)不直接访问数据库,而是需要通过数据访问层软件访问数据库中的数据。应用程序将SQL数据命令通过SOCKET发送给数据访问层软件,由数据访问层实现对数据库的访问并将结果反馈给应用程序。如果在应用程序中采用动态方式生成SQL语句,并且开发者没有对用户输入数据的合法性进行检验,用户就可以在输入的数据中添加一些非法命令或条件,从而查询到他没有权限的数据。另外非法访问用户也可能自己编写非法应用程序,直接通过访问数据访问层提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的数据,这就是SQL注入。所以需要研究数据访问层软件中的SQL注入检测技术,防止发生SQL注入,为录井业务系统提供更好的安全检测和防御措施。本论文首先介绍了数据访问层技术、SQL注入技术、SQL语句解析技术、SQL注入检测等相关知识。然后讨论了录井数据访问层中的SQL注入的检测分析技术以及相应的防御措施。在客户端利用SQL语句解析技术,结合访问者的输入数据,判断是否存在非法访问的情况;在数据访问层的服务器端利用相应的防御措施进一步防止SQL注入的发生。从而达到保证系统服务资源和数据资源的安全访问管理。
其他文献
物联网技术作为信息时代的代表性技术在近年来得到了飞速的发展。无线传感器网络(WSN)技术则是物联网技术的重要基石。由于WSN独有的优良特性,近年来在环境污染监测、智能农
利用三维激光扫描仪获取大型室外场景的三维点云数据,进行大规模三维室外场景的建模是近年来的一个研究热点。房屋三维建模是大规模室外场景建模中的一个关键,针对扫描得到的房
Web Service由于其松耦合性、独立性和易调用性等特点,近年来在各个领域得到了广泛的应用。人们对Web Service的质量要求也越来越高。测试是保证WebService质量的有效手段。现
在自然灾害频繁发生的情况下,随着政府推动和救灾的实际需要,建立一套科学的灾害评估模型,并依据这套模型和灾害历史数据进行有效的风暴潮灾害评估显得非常必要,因为这些评估结果
学位
近年来,随着计算机科学技术在临床医学的应用,产生了一个新的研究领域:医学图像分析与处理。医学图像三维可视化作为当前医学图像分析与处理的研究热点,是一项涉及到计算机图形学
无线传感器网络是一种全新的信息获取、处理和传输技术,集传感器技术、嵌入式计算技术、无线通信技术以及分布式信息处理技术于一体。它可被应用到军事战场、环境监测、医疗、
由于无线传感器网络具有独特的优点,因此其在军事和民用领域都具有广泛的应用前景。目前,无线传感器网络正在受到越来越多的关注,因此许多与无线传感器网络相关的研究正在成
随着Web服务在网络上的广泛应用,单个Web服务的功能已经不能满足用户(服务请求者)的复杂需求,这时就需要对单个Web服务进行组合,以便产生满足用户需求的、新的、功能更强大的组合
由于互联网技术日新月异的快速发展,电子商务已逐渐成为我们生活中不可或缺的一部分。绝大多数电子商务平台为我们提供了琳琅满目的商品,同时也为消费者提供了很多便利的服务
现代半导体工业中EDA扮演者举足轻重的地位,随着半导体芯片日益复杂,对EDA工具的性能要求也越来越高。而如何快速求解N阶线性方程组则是电路仿真分析性能的关键因素。另一方