论文部分内容阅读
随着互联网的迅猛发展,Web应用呈现爆发式增长。电子商务、电子政务、互联网金融等越来越多基于互联网的关键业务要通过Web应用完成。但是,由于互联网的开放性和安全性缺陷,使通过网络环境存储数据的Web应用数据库很容易受到数据窃取、篡改、删除等危害。因此确保Web应用数据安全性是一项重要的现实任务和研究领域。根据OWASP的风险评估结果,从2010年至今,注入攻击始终位列榜首。本文通过对SQL注入攻击的研究,提出了一种通过加密技术和统计模型来防范SQL注入攻击的方案。首先通过统计模型对加入用户输入的SQL语句