期刊文献+

基于代理模式的SQL注入过滤方法 被引量:1

SQL Injection Filtering Method Based on Proxy Mode
下载PDF
导出
摘要 针对Web安全中的SQL注入问题,提出了一种新的SQL注入过滤方法——LFS(length-frequency-SQL syntax tree)过滤方法.LFS方法包括学习和过滤两个阶段,其中,学习阶段在安全的环境下,通过爬虫和数据库代理构建URL和SQL语句映射表;过滤阶段通过对URL长度、访问频率及SQL语法树这三个方面进行检测,以此实现对用户输入进行过滤,防止SQL注入攻击.仿真实验及结果分析表明LFS方法相较于传统的关键字过滤和正则表达式过滤能够更有效的防止SQL注入攻击. To solve the SQL injection problem in the Web security, a new SQL injection filtering method named LFS (length-frequency-SQL syntax tree) is proposed in this study. The LFS includes two phases: the learning and the filtering phase. In the learning phase, the URL and the SQL statement mapping table are built based on the crawler and the database agent in a secure environment. In the filtering phase, the URL length, the access frequency, and the SQL syntax tree are detected to filter the user input to prevent SQL injection attacks. Simulation experiments and results analysis denote that the proposed LFS method can prevent SQL filtering and regular expression filtering methods. injection attacks more effectively than the traditional keyword
出处 《计算机系统应用》 2018年第1期98-105,共8页 Computer Systems & Applications
基金 国家自然科学基金(61363068 61472083) 福建省引导基金(2016Y0031) 福州市科技局基金(2015-G-54 2015-G-84)
关键词 SQL注入攻击 WEB安全 用户输入过滤 SQL语法树 SQL injection attack Web security user input filtering SQL syntax tree
  • 相关文献

参考文献7

二级参考文献79

  • 1史硕江.存储过程在ASP.NET中的应用[J].科协论坛(下半月),2009(12):56-57. 被引量:3
  • 2周敬利,王晓锋,余胜生,夏洪涛.一种新的反SQL注入策略的研究与实现[J].计算机科学,2006,33(11):64-68. 被引量:21
  • 3William G J, Viegas H J, Orso A. A Classification of SQL Injection Attacks and Countermeasures[C]//Proc. of International Symposium on Secure Software Engineering. Arlington, USA: IEEE Press. 2006.
  • 4Su Zhendong, Wassermann G. The Essence of Command Injection Attacks in Web Applications[C]//Proc. of Annual Symposium on Principles of Programming Languages. Charleston, USA: [s. n.], 2006.
  • 5Stuttard D, Pinto M. The Web Application Hacker's Handbook: Discovering and Exploiting Security Flaws[M].北京:人民邮电出版社, 2009.
  • 6Friedl J E F, Mastering Regular Expressions[M].北京:电子工业出版社,2009.
  • 7SIMON HAYKIN,MCMASTER.神经网络与机器学习[M].北京:机械工业出版社,2009.
  • 8WatsonK.C#2005数据库编程经典教程.北京:人民邮电出版社,2007:234-265.
  • 9闪四清,邵明珠.SQLServer2008数据库应用实用教程.北京:清华大学出版社,2009.204-256.
  • 10王苏南.高速复杂网络环境下异常流量检测技术研究[D].解放军信息工程大学,2012.

共引文献53

同被引文献4

引证文献1

二级引证文献6

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部