SQL 注入检测技术分析
密码学与安全
2016-05-11 v1
摘要
SQL 注入是 OWASP 十大基于 Web 应用攻击漏洞列表中的一项。此类攻击发生在动态 Web 应用上,因为它们为各种操作与数据库交互。当前的 Content Management System(内容管理系统)如 Drupal、Joomla 或 Wordpress 将所有信息存储于其数据库中。对此类网站的单一入侵可导致攻击者完全控制网站。研究人员已了解基本的 SQL 注入攻击,但仍有大量 SQL 注入攻击尚待预防和检测。在此,我们对高级 SQL 注入攻击(如 Fast Flux Sql Injection、Compounded SQL Injection 和 Deep Blind SQL Injection)进行了广泛综述。我们还使用经典方法与现代途径分析了检测与预防。我们将讨论针对 SQL 注入预防的比较评估。
引用
@article{arxiv.1605.02796,
title = {Analysis of SQL Injection Detection Techniques},
author = {Jai Puneet Singh},
journal= {arXiv preprint arXiv:1605.02796},
year = {2016}
}