技術(shù)編號(hào):6517884
提示:您尚未登錄,請(qǐng)點(diǎn) 登 陸 后下載,如果您還沒有賬戶請(qǐng)點(diǎn) 注 冊(cè) ,登陸完成后,請(qǐng)刷新本頁查看技術(shù)詳細(xì)信息。本發(fā)明提供一種sql注入檢測(cè)方法及裝置,屬于網(wǎng)絡(luò)安全。所述方法包括從http請(qǐng)求中提取http參數(shù);將提取到的每個(gè)http參數(shù)分別與預(yù)定義的各種動(dòng)態(tài)sql模板組合成sql語句;分別對(duì)每個(gè)sql語句進(jìn)行語法分析,若該sql語句不符合sql語法規(guī)則,則確定該http參數(shù)不會(huì)導(dǎo)致sql注入攻擊,若該sql語句符合sql語法規(guī)則,則輸出與該sql語句對(duì)應(yīng)的標(biāo)記字符串;將所述標(biāo)記字符串與具有sql注入攻擊特征的標(biāo)記字符串集合進(jìn)行匹配,若匹配成功,則確定該http請(qǐng)求...
注意:該技術(shù)已申請(qǐng)專利,請(qǐng)尊重研發(fā)人員的辛勤研發(fā)付出,在未取得專利權(quán)人授權(quán)前,僅供技術(shù)研究參考不得用于商業(yè)用途。
該專利適合技術(shù)人員進(jìn)行技術(shù)研發(fā)參考以及查看自身技術(shù)是否侵權(quán),增加技術(shù)思路,做技術(shù)知識(shí)儲(chǔ)備,不適合論文引用。
請(qǐng)注意,此類技術(shù)沒有源代碼,用于學(xué)習(xí)研究技術(shù)思路。