【24h】

A Role-Based Access Control Approach for SQL Injection Attacks

机译:SQL注入攻击的基于角色的访问控制方法

获取原文
获取原文并翻译 | 示例

摘要

With the popular use of web applications, security issues cause more and more attentions in computer society. The SQL injection attack is one of the main security concerns for database driven web applications, which uses crafted malicious SQL segments to compromise the back end databases. One reason of the vulnerability is the design issue that how those applications utilize databases. Many of the existing applications used SQL queries to perform user authentication. This paper proposes a different approach that uses role-based access control at database management system level. By pushing down the role base access control to the database management system level, it aims at minimizing SQL injection attacks and costing less effort from application programmers. We use a typical employee application as an example to illustrate our approach. Design details and evaluations are presented in this paper.
机译:随着Web应用程序的广泛使用,安全问题引起了计算机社会的越来越多的关注。 SQL注入攻击是数据库驱动的Web应用程序的主要安全问题之一,该Web应用程序使用精心制作的恶意SQL段来破坏后端数据库。该漏洞的一个原因是这些应用程序如何利用数据库的设计问题。许多现有应用程序使用SQL查询来执行用户身份验证。本文提出了一种不同的方法,该方法在数据库管理系统级别使用基于角色的访问控制。通过将基于角色的访问控制下推到数据库管理系统级别,它旨在最大程度地减少SQL注入攻击并减少应用程序程序员的工作量。我们以一个典型的员工应用程序为例来说明我们的方法。本文介绍了设计细节和评估。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号