自建数据库防范'SQL注入'攻击

摘要

作者在使用某大学图书馆所开发的"馆际互借"系统(以下简称"馆际互借")的过程中,利用了开发人员疏忽所留下的漏洞成功地攻击了本馆测试服务器,之后对该系统源代码进行研究、修改,提高系统安全性.考虑到"馆际互借"系统在国内高校图书馆使用范围较广,作者认为,如果不提高它的安全性,受影响的高校图书馆将会很多,而且危害相当大.在此作者以"馆际互借"系统为例,探讨开发人员在开发过程中应如何避免类似的漏洞.为了防止有人利用所提及的漏洞进行攻击,除非说明必要,本文不涉及具体的攻击手法和代码.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号