切换导航
文档转换
企业服务
Action
Another action
Something else here
Separated link
One more separated link
vip购买
不 限
期刊论文
硕博论文
会议论文
报 纸
英文论文
全文
主题
作者
摘要
关键词
搜索
您的位置
首页
期刊论文
Web应用中代码注入漏洞的测试方法
Web应用中代码注入漏洞的测试方法
来源 :计算机工程 | 被引量 : 0次 | 上传用户:aiming5968f
【摘 要】
:
研究Web应用中的代码注入漏洞,总结分析该类漏洞的特征,修正并扩展其定义,把漏洞的产生原因归纳为2类编码错误。提出一套通过识别2类编码错误发现Web应用中代码注入漏洞的测
【作 者】
:
朱辉
沈明星
李善平
【机 构】
:
浙江大学计算机科学与技术学院
【出 处】
:
计算机工程
【发表日期】
:
2010年10期
【关键词】
:
WEB应用
代码注入
漏洞测试
Web application code injection vulnerability test
下载到本地 , 更方便阅读
下载此文
赞助VIP
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
研究Web应用中的代码注入漏洞,总结分析该类漏洞的特征,修正并扩展其定义,把漏洞的产生原因归纳为2类编码错误。提出一套通过识别2类编码错误发现Web应用中代码注入漏洞的测试方法。实验结果证明,该方法可减少测试工作量,能全面有效地测试Web应用中的代码注入漏洞和潜在的风险点。
其他文献
看图说话,揭开幂函数的庐山真面目
大家都知道幂函数y=x^a(其中x是自变量,口是常数)与指数函数y=a^x(a〉0且a≠1)的结构一致,但使用时差异极大,故对于一部分基础不够扎实,概念不够清晰的学生来说错误率较高.
期刊
幂函数
指数函数
看图说话
国际工程合同管理普遍存在的问题及对策
国际工程合同管理普遍存在项目机构设置不合理、人员配置不足,合同条款理解不透彻,无视分包合同、分包失控,缺乏风险分析与规避处理,管理无程序等问题,笔者分析形成这些问题
期刊
国际工程
合同管理
风险
管理
原因
对策
我国创业板市场发行法律制度研究
从2009年10月30日挂牌至今,创业板已经走过了两年多的时间,十年磨一剑的创业板从一开始就承载了投资者太多的希望。曾经获得市场无数掌声的它,现今却因种种弊病而让人们所痛心疾
学位
发行法律制度
发行方式
发行条件
发行审核制度
发行定价制度
按摩耳神门穴配合心理疏导减低术前患者紧张情绪的临床研究
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
期刊
神门穴
心理疏导
紧张情绪
手术
按摩
基于二元对称多项式的WSN密钥管理方案
针对LEAP方案存在的一个缺点,即在密钥建立过程中,由于一个节点被俘获而导致网络中其他节点的安全受到威胁,提出一种基于二元对称多项式的无线传感器网络密钥管理方案,分析表
期刊
无线传感器网络
网络安全
密钥管理
二元对称多项式
Wireless Sensor Network(WSN) network security key mana
论艺术中的不协调因素
一、艺术学的协调说文本中各种因素互相协调,一直被认为是艺术的真谛,艺术学者也把艺术文本各元素的协调性,看作艺术理论中永恒的原则。三千年前毕达哥拉斯学派提出“杂多统
期刊
无调性音乐
二十世纪
理论家
弗洛伊德
坎宁汉
“陌生化”
音乐家
先锋艺术
农机推广试验示范对农机化发展的作用
农业发展过程离不开农机的推广以及试验示范。基于此,对此项工作进行简要说明,并从成果转化、区域示范、机械化发展、农业生产等方面阐述其在农机发展过程的具体作用。
期刊
农机推广
试验示范
农机发展
作用
广州市土地覆被格局异质性的尺度与等级特征
基于SPOT遥感数据源形成广州市土地覆被类型图,在中心城区选取互相垂直的南北和东西两条样带.用Fortran编程计算各样带在125m、250m、500m和1000m4个幅度下的景观多样性指数.以
期刊
城市土地覆被
尺度
等级系统
半变异函数
尺度方差
广州市
其他学术论文