[Web系统安全性攻击与防护总结报告]信息安全课程设计.pdf

[Web系统安全性攻击与防护总结报告]信息安全课程设计.pdf

  1. 1、本文档共18页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

郑州轻工业学院本科

Web系统安全性攻击与防护总结报告

设计题目:Web系统安全性攻击与防护(SQL注入与防护)

学生姓名:XX

系别:国际教育学院

专业:互联网

班级:XX

学号:XX

指导教师:XX

2011年07月1日

目录

一、课程设计的目的和意义3

二、sql注入分析.3

2.1sql注入的原理.3

2.2sql注入攻击的方式.3

2.2.1构造参数攻击3

2.2.2转义字符类型的攻击4

2.2.3Union查询攻击4

2.2.4注释符攻击5

三、sql注入实例分析.5

3.1系统核心代码5

3.2注入测试和分析6

3.2.1注入测试6

3.2.2注入攻击过程及分析8

四、sql注入的防范措施.10

4.1防范措施1(对参数进行强制类型转换).10

4.2防范措施2(类型判断)12

五、密码用MD5加密存储和验证14

5.1加密的必要性分析14

5.2加密核心代码,登录验证核心代码14

5.2.1加密核心代码14

5.2.2登录验证核心代码15

六、服务器目录权限配置

文档评论(0)

各类考试卷精编 + 关注
官方认证
内容提供者

各类考试卷、真题卷

认证主体社旗县兴中文具店(个体工商户)
IP属地宁夏
统一社会信用代码/组织机构代码
92411327MAD627N96D

1亿VIP精品文档

相关文档