首页> 中文期刊> 《计算机系统应用》 >基于代理模式的SQL注入过滤方法

基于代理模式的SQL注入过滤方法

             

摘要

To solve the SQL injection problem in the Web security, a new SQL injection filtering method named LFS (length-frequency-SQL syntax tree) is proposed in this study. The LFS includes two phases: the learning and the filtering phase. In the learning phase, the URL and the SQL statement mapping table are built based on the crawler and the database agent in a secure environment. In the filtering phase, the URL length, the access frequency, and the SQL syntax tree are detected to filter the user input to prevent SQL injection attacks. Simulation experiments and results analysis denote that the proposed LFS method can prevent SQL injection attacks more effectively than the traditional keyword filtering and regular expression filtering methods.%针对Web安全中的SQL注入问题,提出了一种新的SQL注入过滤方法——LFS(length-frequency-SQL syntax tree)过滤方法.LFS方法包括学习和过滤两个阶段,其中,学习阶段在安全的环境下,通过爬虫和数据库代理构建URL和SQL语句映射表;过滤阶段通过对URL长度、访问频率及SQL语法树这三个方面进行检测,以此实现对用户输入进行过滤,防止SQL注入攻击.仿真实验及结果分析表明LFS方法相较于传统的关键字过滤和正则表达式过滤能够更有效的防止SQL注入攻击.

著录项

  • 来源
    《计算机系统应用》 |2018年第1期|98-105|共8页
  • 作者单位

    福建师范大学 数学与计算机科学学院;

    福州 350117;

    福建师范大学 福建省网络安全与密码技术重点实验室;

    福州 350117;

    福建师范大学 数学与计算机科学学院;

    福州 350117;

    福建师范大学 福建省网络安全与密码技术重点实验室;

    福州 350117;

    福州职业技术学院 信息技术工程系;

    福州 350108;

    福建师范大学 数学与计算机科学学院;

    福州 350117;

    福建师范大学 福建省网络安全与密码技术重点实验室;

    福州 350117;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类
  • 关键词

    SQL注入攻击; Web安全; 用户输入过滤; SQL语法树;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号