• 综合
  • 标题
  • 关键词
  • 摘要
  • 学者
  • 期刊-刊名
  • 期刊-ISSN
  • 会议名称
搜索

作者:

黄锋 (黄锋.) | 吴华瑞 (吴华瑞.)

收录:

CQVIP PKU CSCD

摘要:

为了对基于J2EE应用的SQL注入漏洞进行有效发现和防范,在总结SQL注入原理的基础上,通过SQL注入攻击过程分析了可能造成的破坏,通过黑盒测试和白盒测试有效发现J2EE应用中存在的SQL注入漏洞,使用屏蔽出错信息、分配最小权限、参数化查询、输入验证及输入转义相结合的防范方法,可有效防御SQL注入攻击威胁,具有较高的实用性和安全性.

关键词:

J2EE SQL注入 Web应用 安全 数据库 防范

作者机构:

  • [ 1 ] [黄锋]北京工业大学
  • [ 2 ] [吴华瑞]国家农业信息化工程技术研究中心

通讯作者信息:

电子邮件地址:

查看成果更多字段

相关关键词:

来源 :

计算机工程与设计

ISSN: 1000-7024

年份: 2012

期: 10

卷: 33

页码: 3767-3771

被引次数:

WoS核心集被引频次: 0

SCOPUS被引频次:

ESI高被引论文在榜: 0 展开所有

万方被引频次: 29

中文被引频次:

近30日浏览量: 2

归属院系:

在线人数/总访问数:2486/2934976
地址:北京工业大学图书馆(北京市朝阳区平乐园100号 邮编:100124) 联系我们:010-67392185
版权所有:北京工业大学图书馆 站点建设与维护:北京爱琴海乐之技术有限公司