检测与缓解 Web 应用中的 SQL 注入漏洞
密码学与安全
2025-06-24 v1
摘要
SQL 注入 (SQLi) 仍是 Web 应用中的关键漏洞,攻击者可通过恶意输入操控数据库。尽管缓解技术取得了进展,但不断演化的 Web 应用复杂度和攻击策略仍构成重大风险。本文提出一种综合的渗透测试方法论,用于识别、利用和缓解 PHP-MySQL 环境下的 SQLi 漏洞。采用 OWASP ZAP、sqlmap 和 Nmap 等工具,演示了系统化的漏洞评估与修复方法。研究结果强调了输入清理和预编译语句在缓解 SQLi 风险方面的有效性,同时强调需持续进行安全评估以应对新兴威胁。该研究为实际案例研究支持,为该领域提供了有效检测与预防策略的实用见解。
引用
@article{arxiv.2506.17245,
title = {Detecting and Mitigating SQL Injection Vulnerabilities in Web Applications},
author = {Sagar Neupane},
journal= {arXiv preprint arXiv:2506.17245},
year = {2025}
}
备注
24 pages, 4 figures