高级检索
检索提示:高级检索多个条件检索时是按照顺序运算的:如 A或B与C 即:(A或B)与C
[期刊论文]
基于J2EE应用的SQL注入分析与防范
作者:
收录:
摘要:
为了对基于J2EE应用的SQL注入漏洞进行有效发现和防范,在总结SQL注入原理的基础上,通过SQL注入攻击过程分析了可能造成的破坏,通过黑盒测试和白盒测试有效发现J2EE应用中存在的SQL注入漏洞,使用屏蔽出错信息、分配最小权限、参数化查询、输入验证及输入转义相结合的防范方法,可有效防御SQL注入攻击威胁,具有较高的实用性和安全性.
关键词:
作者机构:
通讯作者信息:
电子邮件地址:
相关关键词:
相关文章:
2009,中国电力教育
2016,计算机与现代化
2018,计算机应用与软件
2016,北京工业大学学报
来源 :
计算机工程与设计
ISSN: 1000-7024
年份: 2012
期: 10
卷: 33
页码: 3767-3771
被引次数:
WoS核心集被引频次: 0
SCOPUS被引频次:
ESI高被引论文在榜: 0 展开所有
万方被引频次: 29
中文被引频次:
近30日浏览量: 5
归属院系:
全文获取
外部链接: