Επιθέσεις δηλητηρίασης SQL κώδικα: απειλές και προστασία

Μια από τις σημαντικότερες απειλές για την ασφάλεια των εφαρμογών ιστού είναι οι επιθέσεις δηλητηρίασης SQL κώδικα. Μια ευπάθεια δηλητηρίασης SQL κώδικα υπάρχει όταν ένας επιτιθέμενος είναι σε θέση να εισάγει μια σειρά δηλώσεων σε ένα SQL ερώτημα, παραποιώντας τα δεδομένα που εισάγει σε μια εφαρμογή...

Πλήρης περιγραφή

Αποθηκεύτηκε σε:
Λεπτομέρειες βιβλιογραφικής εγγραφής
Κύριος συγγραφέας: Κεμαλής, Κωνσταντίνος
Άλλοι συγγραφείς: Τζουραμάνης, Θεόδωρος
Γλώσσα:Greek
Δημοσίευση: 2015
Θέματα:
Διαθέσιμο Online:https://vsmart.lib.aegean.gr/webopac/List.csp?SearchT1=%CE%9A%CE%B5%CE%BC%CE%B1%CE%BB%CE%AE%CF%82%2C+%CE%9A%CF%89%CE%BD%CF%83%CF%84%CE%B1%CE%BD%CF%84%CE%AF%CE%BD%CE%BF%CF%82&Index1=Keywordsbib&Database=1&SearchMethod=Find_1&SearchTerm1=%CE%9A%CE%B5%CE%BC%CE%B1%CE%BB%CE%AE%CF%82%2C+%CE%9A%CF%89%CE%BD%CF%83%CF%84%CE%B1%CE%BD%CF%84%CE%AF%CE%BD%CE%BF%CF%82&OpacLanguage=gre&Profile=Default&EncodedRequest=*F9*5F*BE*CF*1D*5C*1C*89q*2D*08*11*2C*EA*D4*2E&EncodedQuery=*F9*5F*BE*CF*1D*5C*1C*89q*2D*08*11*2C*EA*D4*2E&Source=SysQR&PageType=Start&PreviousList=RecordListFind&WebPageNr=1&NumberToRetrieve=50&WebAction=NewSearch&StartValue=0&RowRepeat=0&ExtraInfo=&SortIndex=Year&SortDirection=-1&Resource=&SavingIndicator=&RestrType=&RestrTerms=&RestrShowAll=&LinkToIndex=
http://hdl.handle.net/11610/14752
Ετικέτες: Προσθήκη ετικέτας
Δεν υπάρχουν, Καταχωρήστε ετικέτα πρώτοι!
Περιγραφή
Περίληψη:Μια από τις σημαντικότερες απειλές για την ασφάλεια των εφαρμογών ιστού είναι οι επιθέσεις δηλητηρίασης SQL κώδικα. Μια ευπάθεια δηλητηρίασης SQL κώδικα υπάρχει όταν ένας επιτιθέμενος είναι σε θέση να εισάγει μια σειρά δηλώσεων σε ένα SQL ερώτημα, παραποιώντας τα δεδομένα που εισάγει σε μια εφαρμογή ιστού. Σε αυτή την εργασία προτείνεται μια νέα προσέγγιση για την ανίχνευση και παρεμπόδιση επιθέσεων δηλητηρίασης SQL κώδικα. Η βασική ιδέα της νέας αυτής τεχνικής είναι να γραφούν προδιαγραφές, που περιγράφουν την αναμενόμενη δομή των SQL δηλώσεων που παράγονται από τη εφαρμογή ιστού και να ελέγχεται η εκτέλεση των SQL δηλώσεων για παραβιάσεις σε σχέση με τις προδιαγραφές.