Web系统下提高MySQL数据库安全性的研究与实现

被引量 : 184次 | 上传用户:lowsong1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的高速发展和信息化技术的提高,使Web系统得到普及,促进了Web系统后台数据库的发展。MySQL数据库作为一个关系型管理数据库系统,体积小,速度快,开放源代码,支持多线程和多用户,成为企业应用的Web系统中后台数据库的优先选择。因此,MySQL数据库在Web系统下的安全性变得更加重要。根据OWASP研究,SQL注入攻击是最高级的Web漏洞其中之一。SQL注入攻击成功后,恶意的网络攻击者可以对Web系统的后台数据库进行各种操作,甚至执行级别高的SQL命令,从而获取敏感数据,控制整个数据库,使Web系统的使用者承受不可估量的损失。本文针对MySQL数据库在Web系统下应用,研究其受到的安全性攻击,在系统中实现的SQL注入攻击的预防,进一步提高Web系统下MySQL数据库的安全性。本文在我们研究室承担的基于Web的基站巡检管理系统基础上,研究作为系统后台数据库的MySQL数据库的安全性问题,包括MySQL的内部安全和外部安全。首先具体研究了MySQL数据库的内部安全机制,在文件系统级别保证MySQL服务器的安全性,奠定了研究外部安全机制的基础。本系统利用JavaScript、JSP、Java Servle等Web技术实现,具体研究Web系统下常见的SQL注入攻击漏洞,在系统实现时采用多种方法预防SQL注入攻击,为MySQL数据库的安全提供多重保障。然后,通过SQL注入攻击工具和手动注入两种方式模拟SQL注入攻击,证明在基站巡检管理系统中所采取的提高MySQL数据库安全性方法的有效性。通过本课题的研究与实现,为日后企业中的Web系统下MySQL数据库安全性的保证提供良好的借鉴。
其他文献
在中国社会的实际生活中,人的社会适应性往往被看作影响个人社会生活成败的主要个性特征,每一个社会成员终身都得在社会实践活动中面对和学习“社会适应”,从不同情境获得“
《拆弹部队》是由美国导演凯瑟琳·毕格罗执导的一部反映伊拉克战争的影片。该片用纪录片式的表达方式真实地反映了伊拉克战场的残酷场景,并通过对美国大兵、伊拉克武装人员
长周期光纤光栅(LPFG)是近年来出现的一种新型光无源器件,它将光纤纤芯中传输的特定波长的导模的能量耦合到包层模中去,通过对包层模的传输损耗来实现陷波滤波。LPFG具有全光
第十六期“感染性疾病病原学诊断的新技术和新进展”学习班由复旦大学附属华山医院抗生素研究所与上海《中国抗感染化疗杂志》社共同主办。前者负责学术安排,后者负责会务等,
分析国外物流信息平台的研究现状,分别从国内部分省、市及区域角度探讨我国物流公共信息平台的研究现状,并对物流信息平台的开发技术、在铁路货运及港口物流公共信息平台方面
不断成熟的信息技术和企业的数据需求共同推动企业信息化进入了商务智能阶段。目前,我国企业对商务智能的价值与实施条件还缺乏足够的认知,在商务智能的实施中遇到不少困难。
<正>"围棋中的数学问题"是人教版四年级下册"数学广角——植树问题"单元中的一个内容。在此内容的教学过程中,若能充分发挥学生的主体性,将得到多种解决问题的方法。如何处理
采用系统化的思维方法,对智能交通产业链的系统特性进行分析,以系统理论为基础,探讨促进智能交通产业链知识整合的三种动力:内部推动、环境推动和政府推动,在此基础上构建智
为了补充传统的选举式民主,西方学者在20世纪80年代提出了“协商民主”。然而协商民主早在中国的新民主主义革命时期中就一直实践着,应用于统一战线和科学决策中,并且一直沿袭至
通过采用计划行为理论建立大学生网络消费意愿影响因素的假设模型,并利用Spss17.0以及Amos17.02统计软件对调研数据进行统计分析及拟合处理。研究结果显示,在大学生这一网络