首页 期刊 科技广场 SQL注入漏洞攻击与防御方式浅析 【正文】

SQL注入漏洞攻击与防御方式浅析

作者:李翰翔; 孙丹; 施业旺 江西浩久信息技术有限公司
sql注入   url   绕过用户验证   构造注入代码  

摘要:SQL注入是一种常见的Web应用攻击方式。黑客通过精心构造的URL参数,或者表单提交的参数,拼接到预先定义好的SQL格式,意外地改变了程序员预期的SQL结构时,SQL注入就构成了。本文描述了SQL注入原理及常见的SQL注入利用方式,同时着重分析了绕过用户验证和构造注入代码的过程,最后给出了针对SQL注入利用提出了相应的防御方法。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

学术咨询 免费咨询 杂志订阅