首页 期刊 计算机工程 Web应用中代码注入漏洞的测试方法 【正文】

Web应用中代码注入漏洞的测试方法

作者:朱辉 沈明星 李善平 浙江大学计算机科学与技术学院 杭州310027
web应用   代码注入   漏洞测试  

摘要:研究Web应用中的代码注入漏洞,总结分析该类漏洞的特征,修正并扩展其定义,把漏洞的产生原因归纳为2类编码错误。提出一套通过识别2类编码错误发现Web应用中代码注入漏洞的测试方法。实验结果证明,该方法可减少测试工作量,能全面有效地测试Web应用中的代码注入漏洞和潜在的风险点。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

学术咨询 免费咨询 杂志订阅