188宝金博页面版

  • 图案背景
  • 纯色背景
视图
标记
批注
批注本地保存成功,开通会员云端永久保存 去开通
113442

上传于:2015-04-12

粉丝量:0

该文档贡献者很忙,什么也没留下。


  • 相关
  • 目录
  • 笔记
  • 书签

188宝金博页面版:更多相关文档

  • SQL注入攻击防范中服务器端安全配置

    星级: 2 页

  • 服务器级别的SQL注入安全漏洞通用解决方案

    星级: 3 页

  • SQL注入攻击防范中的服务器端安全配置

    星级: 2 页

  • 配置抵御SQL注入试攻击的服务器

    星级: 3 页

  • sql 服务器无法启动的解决方案

    星级: 5 页

  • SQL注入漏洞的解决

    星级: 3 页

  • SQL注入式攻击解决方案

    星级: 3 页

  • 网站被SQL注入攻击的解决方案

    星级: 1 页

  • 模型驱动的web应用SQL注入安全漏洞渗透测试研究

    星级: 130 页

  • 基于同态加密的防止sql注入攻击解决方案

    星级: 4 页

  • Php中sql注入漏洞示例 sql注入漏洞修复

    星级: 4 页

暂无目录

点击鼠标右键菜单,创建目录

暂无笔记

选择文本,点击鼠标右键菜单,添加笔记

暂无书签

在左侧文档中,点击鼠标右键,添加书签

188宝金博页面版: 服务器级别的SQL注入安全漏洞通用解决方案 General Solution for Server-level SQL Injection Vulnerability

下载积分: 2000

内容提示: 第3 0 @ g6 期20l1年6 期●ai ——m li——————煤炭技术‘C o a lT P ( _ h n n lo g YV 01. 30, N 。 . 06Ju n e, 20 llIt! ■■■—■■■——■■—■—■—■●■●■■■—■●■—■—■——●■——■—■————■■——■——■—●服务器级别的S Q L 注入安全漏洞通用解决方案何艳丽( 中州大学, 郑州4 50 0 4 4 )摘要: 讨论了基于W e b 的应用程序的S Q L 注入攻击问题。 并论述了一个叫做A S Q L F 的自动化的通用服务器级解决方案。 该解决方案被证明可以通用于任何类型的w eb 服务器, 并自动适用于所有现有和未来的驻留在W eb服务器上的W eb 应用程序。关键i百- ]: S Q L 注入; 攻击; 服务器脚本; 筛选器中图分类号: T P 311文献标识码: A文章...

文档格式:PDF | 页数:2 | 浏览次数:11 | 上传日期:2015-04-12 02:10:07 | 文档星级:
第3 0 @ g6 期20l1年6 期●ai ——m li——————煤炭技术‘C o a lT P ( _ h n n lo g YV 01. 30, N 。 . 06Ju n e, 20 llIt! ■■■—■■■——■■—■—■—■●■●■■■—■●■—■—■——●■——■—■————■■——■——■—●服务器级别的S Q L 注入安全漏洞通用解决方案何艳丽( 中州大学, 郑州4 50 0 4 4 )摘要: 讨论了基于W e b 的应用程序的S Q L 注入攻击问题。 并论述了一个叫做A S Q L F 的自动化的通用服务器级解决方案。 该解决方案被证明可以通用于任何类型的w eb 服务器, 并自动适用于所有现有和未来的驻留在W eb服务器上的W eb 应用程序。关键i百- ]: S Q L 注入; 攻击; 服务器脚本; 筛选器中图分类号: T P 311文献标识码: A文章编号: 1008—87 25( 2011)06- 019 6- - 02G e n e r a l S o lu tio n f o r S er v er —lev elS Q LIn jectio n V u ln e r a b ilityH EY a n —li( Z h o n g zh o u U n iv e r sity 。 Z h e n g z h O H4 50 0 4 4 , C h in a )A b str a c t: T h isp a p e rd isc u sse s W e b - b a se da p p lica tio n 7 S S Q L injectio na tta c k s. a n d d isc u sse sa u to m a te d c o m m o n se r v e r - le v e lso lu tio n c a lle d A S Q L F . T h e so lu tio np r o v e dto b e c o m m o n toa n y ty p eo f W e bse r v e r , a n d a u to m a tic a lly a p p lytoa na llex istin ga n d f u tu r e W e ba p p lic a tio n sp r e se n e e d in th e W e b se r v e r .K e y w o rd s: S Q L in jectio n ; a tta ck ; server scr ip t; F ilter0 引言结构化查询语言( S Q L )是一种用来与关系型数据库交互的文本语言, 典型的S Q I. 执行单位是“查询” , 就是一个语句的组合, 通常返回一个单一的“结果集” 。 S Q L 语句可以使用数据定义语言语句D D L修改数据库的结构, 并使用数据操作语言D M L 操作数据库的内容【i』 。 许多数据库驱动网站利用S Q L 来访问和操纵他们的数据库。S Q L 注入是指攻击者可以插入一系列的S Q L语句于查询语句中, 通过将其操纵成应用程序的输入参数。 一个典型的S Q L 语句如下:S e le c t n a m e f r o mstu d en t;这个语句的作用是从stu d e n t表中选取所有学生的名字, 对其进行细化:n a m ef r o mS e le c tstu d e n tw h e r en a m e ="M ic h a e l7;这样, 就只撇为M ichael的学生选择出来了。要注意, 在这里学生的姓名M ich a el是用两个单引号“划界的, 假定这个字段可由用户的输入替代, 但是,攻击者可能会“注入” 一些S Q L 语句到这个查询中,例如, 把输入变成M ie'h a el, 这样, 查询语句就变成了S e le c tn a m ef r o mstu d e n tw h e r en a m e = 7M ic’ h a el’ ;当数据库尝试进行这个查询时, 很可能会产生错误:服务器: 消息17 0 , 级别15, 状态1, 行2第2行: 'h a d 7 附近有语法错误。7 M ic'h a e l’ 中M ic后面的7 使后面语句的h a e l被编译成了非法S Q L 语句, 并产生一个S Q L 语法错误。 然而, 如果攻击者将输入变成以下形式: M ic7 ;d r o pta b letea ch er一, 因为在M ic7 后有一个“; ” 那么, 将不会产生语法错误, 而会执行后面的“d ro pta b le tea ch er” 语句, 数据库管理系统将会执行语句并且删除tea ch er表。 M icro so f t S Q LS er v er 为例进行了提示的错误语句的说明, 在其他的数据库管理系统中返回的提示信息与其类似。1S Q L 注入攻击并非所有的S Q L 注入攻击都使用前面描述的有害代码的形式, 它们可以使用未经授权的访问或使用洪泛攻击服务器, 以造成一个拒绝服务攻击121。下面是一个用A S P . N E T 语言写的登录页面的前台代码:< tdv A lig n = ” b o tto m ” a lig n = ” c e n te r ” b g C o lo r = ” # f f f f f P 。sty le = ” H E IG H T : 8 8 p x ” >< ta b lew id th = ” 7 0%” a lig n = ” cen ter” bo rd er= - ” 0” >< tr >< tda lig n = ” cen ter” cla ss= ” o n ly V er” > <S T R O N G > [ Jse r N a m e : < /S T R O N G >< a sp : T e x tB o xid = ” T e x tB o x l” r u n a t= ” se r v e r ”C ssC la ss= ” sin p u t” W id th = ” 156p x ” T o o lT ip = ” 请输入用户名” > < /a sp : T ex tB o x > & n bsp ; < /td >< /tr>< t1. >< tda lig n = ” c e n te r ” c la ss= ” o n ly V e r ” sty le = ” H E IG H T :2 6 p x ” > < S T R O N G > P a ssw o r d : < /S T R O N G >收稿日期: 2010- 12—11; 修订日期: 201l- 03—10作者简介: 何艳丽( 19 7 1一), 女, 河南南阳人, 计算机软件与理论专业硕士, 郑州大学在读博士, 中州大学教务处副处长, 副教授,长期从事计算机教学和科研工作。万方数据

188宝金博页面版:关注我们

  • 新浪微博

关注188宝金博页面版公众号

188宝金博页面版
阅读
APP
阅读
返回
顶部
188宝金博页面版官网登录在线平台入口(2026已更新)—江苏协昌电子科技股份有限公司