首页> 中文期刊>微计算机信息 >基于数据流分析的SQL注入漏洞发现技术研究

基于数据流分析的SQL注入漏洞发现技术研究

     

摘要

提出了一种新的SQL注入漏洞发现方法.在前人"污染值传播"概念的基础上,通过构建Web应用程序的控制流图,对不同控制流图结点指派合适的转换函数,跟踪污染值在程序中的传播过程,从而发现并定位源代码中存在的SQL注入漏洞.方法对用不同脚本语言编写的Web应用程序中SQL注入漏洞的发现具有通用性和有效性.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号