基于SQL注入的数据安全测评技术研究

被引量 : 0次 | 上传用户:wuaiboer
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着B/S模式应用技术的迅猛发展以及数据库在Web中的广泛应用,SQL注入逐渐成为了黑客对数据库进行攻击的最常用的手段之一。但是由于B/S模式的程序开发人员水平参差不齐,导致相当数量的编程人员在程序开发的时候,并没有充分的考虑对用户输入的数据进行合法性验证的问题,使得应用存在严重的安全隐患。因此,基于SQL注入漏洞的数据安全问题就有着重要的研究意义。首先,论文对现今SQL注入研究领域的国内外研究现状及技术发展趋势进行了分析。阐述了SQL注入的相关原理,并对目前SQL注入的关键技术、基本原理进行了简要的归结和分析,逐一的分析了SQL注入式攻击的常用攻击方法,同时对SQL注入扫描技术和注入检测技术进行剖析和研究。其次,论文详尽阐述了网络爬虫的工作机理及技术特点,对网络爬虫需要提取的URL存在的几种形态进行具体分析,并在此基础上分析和研究了DOM树生成技术、页面控件绑定事件技术、字典猜测、被动分析、利用搜索引擎等几种技术。然后,论文对在oracle数据库中SQL注入技术进行详细的分析和研究,其中主要囊括了针对oracle数据库SQL注入的相关知识、查询的语句、执行系统命令、读写文件等研究内容。最后,课题对SQL注入的防御技术进行了研究,提出几种防御方法并阐述了每种防御方法适合的情况。本课题构建了一个基于SQL注入的数据安全系统,并在论文中给出了课题的系统功能模块划分和功能模块的运行示例,并通过对实际网站的检测初步验证了其实效性。
其他文献
目的:1.基于我院近3年COPD住院病例的回顾性调查,分析COPD的中医证候分布特点,为制定并优化COPD中医临床辨证治疗提供依据。2.观察芪白平肺胶囊对COPD痰瘀阻肺证模型大鼠能量
2000年以来,新市镇疏解大城市功能、振兴乡村经济、增强区域竞争力的作用日益凸显。新市镇已经成为新时期统筹解决我国“大城市病”、“小城镇病”、“乡村病”问题的关键节
柔性机构作为现代机构学的一个重要分支,已成为很多学者研究的热点。柔性机构具有无摩擦、无间隙、噪声小等诸多优点,能够满足现代机械的要求,这也使得柔性机构在微机电系统(MEMS
目的:通过观察运用养阴活血,祛风化痰法治疗小儿慢性咳嗽(过敏性咳嗽及过敏性鼻炎),与对照组对比,客观评价养阴活血,祛风化痰法治疗小儿慢性咳嗽(过敏性咳嗽及过敏性鼻炎)的临
经过几十年的发展,“南汇水蜜桃”逐步形成了以中晚熟品种为主的良种体系和科学的标准化栽培管理技术规范,加快了南汇桃产业发展步伐。本文从“南汇水蜜桃”产业历史渊源、产
随着我国的经济发展,各个工业领域所用设备功率增加非常快,尤其大型泵与风机用量不断增加,迫切需要大功率调速节能产品。大功率调速型液力偶合器作为理想的节能调速产品受到广泛
<正>"以学为中心"的语文教学,是指课堂教学以学生为主体,站在学生的立场,通过研究学生的生理特征和学习心理,掌握学生的需要动机和个性差异,从如何学习、如何获取知识的角度,
本文通过对马克思与黑格尔的市民社会理论回顾和中国市民社会发展的背景分析,探讨如何充分发挥市民社会的自治功能性作用,并进一步提出构建中国市民社会的探索性建议,以期待
国家与社会关系一直以来都是学界十分关注的问题,对其进行深入的考察具有重要的理论和现实意义。本文以“凤巢”为分析对象,考察了“凤巢”成立的背景、运营的状况。在此基础