- 1、本文档共45页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
毕业设计(论文)-Web环境下SQL注入攻击与防御研究精选
贵州民族大学
本科毕业论文(设计)
论文题目:Web环境下SQL注入攻击与防御研究
学 院(系): 计算机与信息工程学院
专 业: 计算机科学与技术
年 级: 2008 级
姓 名: 周 波
学 号: 2
指导教师: 龚 琪
填表日期: 2102年 5 月
2012年 5 月
Web环境下SQL注入攻击与防御研究
周波
摘要:随着计算机网络的发展,Web应用程序得到极为广泛的应用,其自身的安全也面临越来越多的威胁,结构化查询语言(SQL)注入攻击也是目前Web应用程序面临的主要安全威胁之一,因此对SQL注入攻击与防御对于理解和加强Web应用程序的安全具有十分重要的意义。
SQL注入攻击是黑客对数据库进行攻击的常用手段之一。随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的数据,这就是所谓的SQL Injection,即SQL注入。
本文所论述的内对于web程序开发者,系统管理人员,网络管理人员和安全人员具有一点的安全参考价值,这对于减小SQL注入攻击的危害,降低WEB系统的安全威胁,,提高web程序质量具有重要的意义。
关键词: 注入攻击 注入漏洞 漏洞检测 代码解析
SQL injection attack and defense in the Web environment
Zhoubo
Abstract:With the development of computer networks, web applications extremely wide range of applications, its security is also facing increasing threats and Structured Query Language (SQL) injection attacks is facing web application security threats SQL injection attack and defense is of great significance for the understanding and enhance the security of web applications.
SQL injection attacks are one of the common means of hacker attacks on the database. With the development of the B / S mode application development, more and more programmers to write applications that use this model. However, due to the uneven level and experience of the programmers, a large part of the programmer when writing code, not the legitimacy of the user input data to judge, to make the application a security risk. Users can submit a database query code, according to the procedure to return the results, get some data he would like to know, This is known as SQL Injection, namely SQL injection.
Widespread SQL injection attack and defense technologies to explore, summed up the common use of SQL vulnerability, and a variety of strategies to avoid SQL injection and the issues to be considered from the
您可能关注的文档
- 毕业设计(论文)-JX493ZLQ3A柴油机概念设计及其仿真分析精选.doc
- 毕业设计(论文)-KGP-250-10晶闸管中频加热电源精选.doc
- 毕业设计(论文)-KOH活化污泥活性炭性能表征分析精选.doc
- 毕业设计(论文)-Labview发动机性能测试系统开发与测试精选.doc
- 毕业设计(论文)-LCD遥控密码锁的设计与制作精选.doc
- 毕业设计(论文)-Linux下的类QQ软件开发精选.doc
- 毕业设计(论文)-LABVIEW在智能车上的应用精选.doc
- 毕业设计(论文)-Lebesgue积分的应用精选.doc
- 毕业设计(论文)-LED结温测试技术的研究精选.doc
- 毕业设计(论文)-LPX6电动机下置式锤式破碎机设计精选.doc
文档评论(0)