什么是sql 注入漏洞檢測?
國內(nèi)對 SQL 注入漏洞檢測的研究還很少,大多數(shù)還停留在攻擊工具的層面 上,很少將注入工具用于網(wǎng)站安全檢測。 國外學者對SQL 注入檢測與防范領域一般分為兩大類。 攻擊防御:這類方法可以進一步分為編碼機制和防御機制。
國內(nèi)對sql注入攻擊的研究現(xiàn)狀是什么?
1.3 國內(nèi)外研究現(xiàn)狀 國內(nèi)對SQL注入攻擊研究主要包括SQL注入攻擊的原理和SQL注入攻擊的關鍵技術。 國內(nèi)對SQL注入的檢測與防范的研究主要集中于以下幾個方面: (1)提出了各種各樣的防范模型,如在客戶端和服務器端進行檢測的SQL注入攻擊檢測/防御/備案模型。
國內(nèi)對sql注入的檢測與防范研究主要集中于哪些方面?
國內(nèi)對SQL注入的檢測與防范的研究主要集中于以下幾個方面: (1)提出了各種各樣的防范模型,如在客戶端和服務器端進行檢測的SQL注入攻擊檢測/防御/備案模型。 (2)在服務端正式處理之前對提交數(shù)據(jù)進行合法性檢查。 (3)屏蔽出錯信息,這樣攻擊者就不能從錯誤信息中獲得關于數(shù)據(jù)庫的信息。 (4)對Web服務器進行安全設置,如去掉Web服務器上默認的一些危險命令。 (5)不用字符串連接建立SQL查詢,用存儲過程編寫代碼減少攻擊。 (6)對包含敏感信息的數(shù)據(jù)加密,如在數(shù)據(jù)庫中對密碼加密存儲等。 國內(nèi)對于SQL注入漏洞檢測的研究還很少,大多數(shù)還是停留在攻擊工具的層面上,很少將注入工具用于網(wǎng)站安全檢測。 國外學者對SQL注入檢測與防范研究領域一般分為兩大類。