一种新的SQL注入防护方法的研究与实现

来源 :计算机科学 | 被引量 : 0次 | 上传用户:zuochuan002
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前Web应用安全问题日益严峻,而SQL注入是针对Web应用最为普遍的攻击手段之一。文中提出了一种新的SQL注入防护方法。该方法通过将静态模式匹配与动态特征过滤配合使用,避免单一方法存在的不足,从而达到良好的效果。该方法通过在安全环境下自动学习所有合法SQL语句,构建知识库;然后在实时工作环境下,利用模式匹配算法将SQL语句与知识库进行匹配,匹配成功则判定为合法SQL语句。对于匹配失败的SQL语句并不立即判定为非法,而是采用基于风险值的动态特征过滤算法进行深度特征检查,识别真正的非法SQL语句。基于本方法
其他文献
<正> 十六大是中国共产党在新世纪召开的第一次代表大会,也是我国进入全面建设小康社会、加快推进社会主义现代化建设的新的发展阶段召开的一次十分重要的代表大会。大会高举
为了保证上覆高压输电塔的安全正常运行,必须要掌握下穿隧道施工对地层的扰动和支护结构的受力情况。结合李家冲隧道下穿500k V高压输电塔实体工程的现场监控量测,介绍了相关监测方案及其监测结果。结果显示:隧道施工过程中,围岩变形趋于稳定,钢拱架和二衬内力的安全系数均满足设计规范要求,说明隧道施工方案合理,工程结构稳定可靠,所用传感器有效完成相关监测任务。
美丽富饶的科右前旗满族屯满族乡是兴安盟唯一的以满族为主体、蒙古族为多数的民族乡.去年,被国务院评为"民族团结先进单位",受到表彰.
期刊
通过对基于MPI编程模型实现的开源有限元计算分析软件在多核集群计算平台中的程序性能的分析,找出程序瓶颈及其原因,实现了基于MPI编程模型的并行程序在多核计算环境中的性能
为了精确辨识湿敏电容器的温度补偿模型,减小系统测量误差,分析了湿敏电容器的温度补偿原理,提出了一种基于改进的遗传算法(GA)和支持向量机(SVM)相结合的补偿算法。基于湿敏电容
针对经典时间同步算法应用于无线传感器网络时主要是提高同步精度而忽略网络能耗的问题,提出了一种基于分簇的高能效无线传感器网络时间同步算法。该算法基于分簇的网络拓扑
原有基于模幂运算故障的RSA-CRT故障攻击算法,因添加了错误检验操作而失效。为寻找新的故障攻击方法,以BOS防御算法为攻击分析对象,针对在检错步骤产生故障的情况进行分析,建