看过本文的还看了

相关文献

该作者的其他文献

文献详情 >基于.NET的信息系统SQL注入防御研究 收藏
基于.NET的信息系统SQL注入防御研究

基于.NET的信息系统SQL注入防御研究

作     者:葛昕 杨小东 岳敏楠 

作者机构:上海理工大学网络中心上海200093 上海理工大学研究生部上海200093 

基  金:上海市研究生教育创新计划资助 项目编号:SLCXPY1001 

出 版 物:《中国教育信息化(高教职教)》 (China Education Info)

年 卷 期:2010年第7期

页      码:11-13页

摘      要:使用.NET开发信息系统是近年来高校广泛采用的一种形式,因此针对它的攻击也日益增多,其中最为严重的SQL注入攻击,可以彻底摧毁数据库,并给攻击者打开登录系统的后门。本文以上海理工大学研究生信息系统和Web网站为研究样本,分析了流行的注入攻击代码,给出了修复此攻击的方法,并设计了一套行之有效的SQL注入防御系统,此方法在实际应用中得到了证明。

主 题 词:NET SQL注入 存储过程 信息系统 

学科分类:0839[0839] 08[工学] 081201[081201] 0812[工学-测绘类] 

D O I:10.3969/j.issn.1673-8454.2010.07.006

馆 藏 号:203104120...

读者评论 与其他读者分享你的观点

用户名:未登录
我的评分