中文

TPSQLi:面向 Web 应用 SQL 注入漏洞检测的测试优先级方法

软件工程 2025-09-16 v1 密码学与安全

摘要

网络应用的快速普及导致网络攻击显著增加。根据 2021 年发布的 OWASP Top 10 项目报告,注入攻击位列软件项目中的前三大漏洞。这种日益扩大的威胁格局增加了软件测试的复杂度和工作量,亟需先进工具以支持敏捷开发周期。本文引入一种新颖的 SQL 注入漏洞测试优先级方法,以提升测试效率。通过利用先前的测试结果,该方法调整后续测试的防御强度向量,优化测试工作流程并针对特定软件需求定制防御机制。该方法旨在通过包含动态调整并考虑漏洞暴露时间性特征的灵活框架,提高漏洞检测与缓解的有效性和效率。

关键词

引用

@article{arxiv.2509.10920,
  title  = {TPSQLi: Test Prioritization for SQL Injection Vulnerability Detection in Web Applications},
  author = {Guan-Yan Yang and Farn Wang and You-Zong Gu and Ya-Wen Teng and Kuo-Hui Yeh and Ping-Hsueh Ho and Wei-Ling Wen},
  journal= {arXiv preprint arXiv:2509.10920},
  year   = {2025}
}

备注

20 pages; 8 figures