• 综合
  • 标题
  • 关键词
  • 摘要
  • 学者
  • 期刊-刊名
  • 期刊-ISSN
  • 会议名称
搜索

作者:

王耀辉 (王耀辉.) | 王丹 (王丹.) | 付利华 (付利华.)

收录:

CQVIP PKU CSCD

摘要:

针对PHP程序,提出一种基于注入活动分析技术的结构化查询语言(SQL)漏洞检测方法.以动静态相结合的分析技术为基础,对注入活动从数据流和程序行为方面进行分析,给出基于词法特征比较的SQL漏洞判定算法.通过检测模拟测试数据,并结合别名分析技术、行为模型和SQL漏洞判定算法设计并实现SQL漏洞检测系统.实验结果表明,与Pixy和RIPS系统相比,该系统具有较强的SQL漏洞检测能力和较低的时间开销.

关键词:

别名分析 行为模型 动静态结合分析 词法特征 结构化查询语言漏洞

作者机构:

  • [ 1 ] [王耀辉]北京工业大学
  • [ 2 ] [王丹]北京工业大学
  • [ 3 ] [付利华]北京工业大学

通讯作者信息:

电子邮件地址:

查看成果更多字段

相关关键词:

来源 :

计算机工程

ISSN: 1000-3428

年份: 2016

期: 4

卷: 42

页码: 112-118

被引次数:

WoS核心集被引频次: 0

SCOPUS被引频次:

ESI高被引论文在榜: 0 展开所有

万方被引频次: 8

中文被引频次:

近30日浏览量: 0

归属院系:

在线人数/总访问数:249/4804655
地址:北京工业大学图书馆(北京市朝阳区平乐园100号 邮编:100124) 联系我们:010-67392185
版权所有:北京工业大学图书馆 站点建设与维护:北京爱琴海乐之技术有限公司