中文

Web应用程序中SQL注入的各个方面详细综述:漏洞、创新攻击与补救措施

密码学与安全 2013-06-18 v2 数据库 网络与互联网体系结构

摘要

在当今世界,Web应用程序在个人生活以及任何国家的发展中都扮演着非常重要的角色。Web应用程序近年来经历了非常快速的增长,其采用速度比几年前预期的要快。如今,借助各种Web应用程序,数十亿笔交易在线完成。尽管这些应用程序被数百人使用,但在许多情况下,安全级别较弱,这使得它们容易受到攻击。在大多数情况下,用户必须在与后端数据库建立任何通信之前进行身份验证。未经有效凭证证明,不应允许任意用户访问系统。然而,精心构造的注入会允许未经授权的用户访问。这主要通过SQL注入输入实现。尽管开发了不同的方法来防止SQL注入,但它仍然是Web应用程序的一个令人担忧的威胁。在本文中,我们详细调查了各种类型的SQL注入漏洞、攻击及其防御技术。除了介绍我们的研究结果外,我们还指出了未来对SQL注入攻击的预期和可能的对策开发。

关键词

引用

@article{arxiv.1203.3324,
  title  = {A Detailed Survey on Various Aspects of SQL Injection in Web Applications: Vulnerabilities, Innovative Attacks, and Remedies},
  author = {Diallo Abdoulaye Kindy and Al-Sakib Khan Pathan},
  journal= {arXiv preprint arXiv:1203.3324},
  year   = {2013}
}

备注

Due to unresolved publication fee issue, authors withdrew paper after acceptance in INFORMATION Journal, Japan. To be published elsewhere