计算机与现代化
計算機與現代化
계산궤여현대화
COMPUTER AND MODERNIZATION
2014年
3期
151-153,160
,共4页
SQL过滤%模型%安全%攻击
SQL過濾%模型%安全%攻擊
SQL과려%모형%안전%공격
SQL filter%model%security%attack
针对ASP.NET应用程序中存在SQL注入攻击问题,通过分析注入攻击的途径和方法,从输入过滤、语句参数化和SQL关键词转义三方面进行防范,实现三层防范模型.该防范模型可以自定义关键词转义规则,能够有效阻断SQL注入攻击途径,提高Web应用程序的安全性.实验结果表明该防范模型的可行性和有效性.
針對ASP.NET應用程序中存在SQL註入攻擊問題,通過分析註入攻擊的途徑和方法,從輸入過濾、語句參數化和SQL關鍵詞轉義三方麵進行防範,實現三層防範模型.該防範模型可以自定義關鍵詞轉義規則,能夠有效阻斷SQL註入攻擊途徑,提高Web應用程序的安全性.實驗結果錶明該防範模型的可行性和有效性.
침대ASP.NET응용정서중존재SQL주입공격문제,통과분석주입공격적도경화방법,종수입과려、어구삼수화화SQL관건사전의삼방면진행방범,실현삼층방범모형.해방범모형가이자정의관건사전의규칙,능구유효조단SQL주입공격도경,제고Web응용정서적안전성.실험결과표명해방범모형적가행성화유효성.