首页> 外国专利> Indicating SQL injection attack vulnerability with a stored value

Indicating SQL injection attack vulnerability with a stored value

机译:指示具有存储值的SQL注入攻击漏洞

摘要

A web application receives a user input with a SQL injection attack string that references a function. The application generates a corresponding statement based on the user input string, which the application sends to a database server. Upon receiving the statement, the database server executes the statement that invokes the referenced function. When invoked, the referenced function stores a value. The presence of the stored value indicates that the database server invoked the function. Storing the value indicative of the function invocation identifies a vulnerability of the web application to SQL injection attacks, since the function reference is introduced solely through user input and function invocation is not intended by the application. This provides proof of SQL injection vulnerability of the application.
机译:Web应用程序接收带有引用函数的SQL注入攻击字符串的用户输入。该应用程序基于用户输入字符串生成相应的语句,该语句将应用程序发送到数据库服务器。收到语句后,数据库服务器将执行调用引用函数的语句。调用时,引用的函数存储一个值。存储的值的存在指示数据库服务器调用了该函数。存储指示函数调用的值可识别Web应用程序对SQL注入攻击的脆弱性,因为仅通过用户输入引入函数引用,而应用程序并不打算使用函数调用。这提供了应用程序的SQL注入漏洞的证明。

著录项

  • 公开/公告号US8051486B2

    专利类型

  • 公开/公告日2011-11-01

    原文格式PDF

  • 申请/专利权人 JOHN M. BERESNIEWICZ;

    申请/专利号US20070807010

  • 发明设计人 JOHN M. BERESNIEWICZ;

    申请日2007-05-24

  • 分类号G06F11/00;

  • 国家 US

  • 入库时间 2022-08-21 18:10:20

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号