【摘 要】
:
SQL注入攻击简称SQLIA,为OWASP(Open Web Application Security Project)2010及2013年十大Web应用系统安全威胁之首,是当前数据库安全面临的主要问题之一,攻击者可以通过注入
论文部分内容阅读
SQL注入攻击简称SQLIA,为OWASP(Open Web Application Security Project)2010及2013年十大Web应用系统安全威胁之首,是当前数据库安全面临的主要问题之一,攻击者可以通过注入其精心构造的SQL脚本实施SQL注入攻击从而实现数据库的非法访问、获取机密数据或获取数据库系统的权限,从而进行金融诈骗或网络犯罪活动,给部署Web应用的组织和机构及使用该Web应用的用户造成相应的威胁和损失。随着Web应用的普及,PHP编程语言由于其快捷、可靠以及兼容多种DBMS的特性成为开发Web应用的主要编程语言之一。PHP是一种十分强大的语言,提供文件操作、执行系统命令、开启网络连接等常用操作的便捷操作,而其强大的特性同时使得运行在Web服务器上的Web应用安全性不足。PHP提供丰富的配置项,从而保证研发人员能够尽可能地完成更多的功能,因此开发人员可以通过设置其相应的配置选项从而更加安全地使用PHP。适当的运行时配置及良好的编程规范可以保证PHP在为研发人员提供自由度的同时保证安全性。本文针对SQL注入攻击在PHP编程语言中较为常见的安全性问题,提出一种基于语法分析及污染源追踪的SQL注入漏洞检测方案,主要研究内容及成果包括:1.针对PHP编程语言中常见的SQL注入攻击类型进行总结,并结合实验结果进行分析,通过研究现有的大量SQL注入攻击防御方案进行学习;2.提出一种基于语法分析及污染源追踪的SQL注入攻击检测算法,该算法将语法分析与别名分析、污染源追踪技术相结合,仅对污染源追踪过程中所关注的代码结构及相关变量进行分析,之后进行规则匹配,当相应的规则被触发时,执行相关操作;3.以提出的SQL注入攻击检测算法为核心,提出基于规则库、知识库和规则匹配引擎的代码静态检测系统的设计与实现,并通过实验的方式验证该算法对PHP编程语言重要特性的检测效率。基于本文工作,撰写论文《基于静态分析的PHP源代码SQL注入检测算法》被第八届中国信息安全博士论坛录用,并于《信息安全研究》发表论文《一种基于污染源追踪的PHP源代码SQL注入漏洞检测算法》。实践证明,本文提出的SQL注入漏洞检测方案能够较为有效地对PHP源代码中的SQL注入漏洞进行检测,并可以通过拓展规则库对其他“污染型”Web漏洞进行检测。
其他文献
第一部分儿童睾丸生殖细胞肿瘤的超声诊断价值研究目的探讨彩色多普勒超声对儿童睾丸生殖细胞肿瘤(testicular germ cell tumor,TGCT)的诊断价值。方法回顾性分析92例经手术
本研究分别从胚胎处理方法、培养液中成分以及不同饲养层及采用大鼠心肌条件培养基等对兔胚胎干细胞培养时的影响进行比较,发现胚胎分割法和pronase E处理粘蛋白及部分透明带
本论文致力于发展高效的合成方法,制备了一类新型硼氮杂有机共轭分子,系统研究了分子结构与性能之间的关系,初步研究了这类分子对环境有害离子的检测作用。首先,基于苯基二氯
海南岛地理位置特殊,其生物区系研究一直是我国生物多样性研究的热点之一。然而,历史上关于该岛蜉蝣目的研究却较少,只报道9科17属21种,且已有研究大多集中于成虫,对稚虫的了
菌丝霉素(Plectasin)是一种真菌防御素,它对革兰氏阳性细菌具有高效杀伤作用,能有效地抑制肺炎链球菌特别是具有青霉素抗性的肺炎链球菌的生长,对其杀菌速率与万古霉素和青霉
压气机作为航空燃气涡轮发动机的核心部件,其性能的高低对发动机的性能产生重要的影响。在实际工作中,其进口流场常常是不均匀的,导致静叶吸力面-轮毂角区分离加剧,流动损失
近年来,关于超材料的研究层出不穷。随着超材料的工作频率不断提高和微纳结构制备工艺的发展,红外超材料应运而生。灵活的结构设计和电磁参数可调性使其在热辐射调控、传感器和探测等领域具有广阔的应用前景。本文系统地分析了微纳结构中存在的磁谐振、驻波和ENZ模式等多种电磁谐振模式,着重研究了不同模式之间的耦合作用,并以此为基础指导了红外宽带吸波超材料的设计工作。本文主要研究内容和创新点如下:(1)在Si-Ti
建筑产品能否正常发挥其功能价值,取决于能否可靠建造与运行维护。因此,从建筑产品视角,寻找其运维可靠性的影响因素,并对关键要素加以优化和改进,是提升运维可靠度,进而发挥其功能价值的必要途径。研究运维可靠性关联因素并作为约束用于评价并优化施工系统,既能完善施工优化的理论基础,同时也可以有效地解决施工系统的优化问题。本文首先研究国内外施工优化的理论和方法进展,综合运维管理以及可靠度相关的文献,基于可靠性
第一部分 鼻腔鼻窦内翻性乳头状瘤81例临床分析 目的 鼻腔鼻窦内翻性乳头状瘤(Sinonasal inverted papilloma,SNIP)是一种起源于鼻腔鼻窦粘膜上皮的良性肿瘤,占鼻部肿瘤
智能电网这一概念的出现加速实现了电网的智能化,国内电力工业获得蓬勃的发展,电力项目数量不断增多,规模不断增大,电压等级不断提高,实现了信息流与电力流的有效结合,有效提