免費(fèi)論文查重認(rèn)準(zhǔn)CNKI論文查重,專為高校論文檢測、畢業(yè)論文查重、碩士論文查重誕生的論文檢測入口平臺(tái),CNKI論文查重系統(tǒng)涵蓋海量的數(shù)據(jù)庫,為畢業(yè)生解決各種煩惱,論文查重軟件免費(fèi)為各種有論文檢測、論文查重需求的人提供,論文查重認(rèn)準(zhǔn)CNKI查重!
發(fā)布時(shí)間:2022-09-27 22:02:24 作者:知網(wǎng)小編 來源:www.derer.cn
國內(nèi)對(duì)SQL注入的檢測與防范的研究主要集中于以下幾個(gè)方面: (1)提出了各種各樣的防范模型,如在客戶端和服務(wù)器端進(jìn)行檢測的SQL注入攻擊檢測/防御/備案模型。 (2)在服務(wù)端正式處理之前對(duì)提交數(shù)據(jù)進(jìn)行合法性檢查。 (3)屏蔽出錯(cuò)信息,這樣攻擊者就不能從錯(cuò)誤信息中獲得關(guān)于數(shù)據(jù)庫的信息。 (4)對(duì)Web服務(wù)器進(jìn)行安全設(shè)置,如去掉Web服務(wù)器上默認(rèn)的一些危險(xiǎn)命令。 (5)不用字符串連接建立SQL查詢,用存儲(chǔ)過程編寫代碼減少攻擊。 (6)對(duì)包含敏感信息的數(shù)據(jù)加密,如在數(shù)據(jù)庫中對(duì)密碼加密存儲(chǔ)等。 國內(nèi)對(duì)于SQL注入漏洞檢測的研究還很少,大多數(shù)還是停留在攻擊工具的層面上,很少將注入工具用于網(wǎng)站安全檢測。 國外學(xué)者對(duì)SQL注入檢測與防范研究領(lǐng)域一般分為兩大類。