计算机安全
計算機安全
계산궤안전
NETWORK AND COMPUTER SECURITY
2008年
5期
9-12
,共4页
SQL注入%攻击%防护模型
SQL註入%攻擊%防護模型
SQL주입%공격%방호모형
SQL注入是Web应用中常见的一种攻击方法,危害性极大,网络开发工程师通过严密的编程和设计,可以避免该类攻击的发生.该文介绍了SQL注入的攻击方法,并提出了一个基于JSP+tomcat5+SQL Server 2000应用的防护模型,经过适当修改也可以用于其他类型的Web应用中.
SQL註入是Web應用中常見的一種攻擊方法,危害性極大,網絡開髮工程師通過嚴密的編程和設計,可以避免該類攻擊的髮生.該文介紹瞭SQL註入的攻擊方法,併提齣瞭一箇基于JSP+tomcat5+SQL Server 2000應用的防護模型,經過適噹脩改也可以用于其他類型的Web應用中.
SQL주입시Web응용중상견적일충공격방법,위해성겁대,망락개발공정사통과엄밀적편정화설계,가이피면해류공격적발생.해문개소료SQL주입적공격방법,병제출료일개기우JSP+tomcat5+SQL Server 2000응용적방호모형,경과괄당수개야가이용우기타류형적Web응용중.