關(guān)鍵詞:sql注入 最不頻繁字符串 信息安全 文本挖掘
摘要:SQL注入攻擊是針對(duì)基于數(shù)據(jù)庫的網(wǎng)站和信息系統(tǒng)的一種常見攻擊。通過非法的輸入,攻擊者可以繞開驗(yàn)證、非法獲取內(nèi)容甚至篡改系統(tǒng)數(shù)據(jù)。通常在客戶端的驗(yàn)證可以被攻擊者用跳過輸入界面直接提交非法數(shù)據(jù)的方法攻擊;而服務(wù)端的驗(yàn)證又會(huì)嚴(yán)重消耗服務(wù)器的資源。為了克服上述缺陷,通過對(duì)注入語句的分析,提出了一種輕量級(jí)的服務(wù)端驗(yàn)證方法,用文本挖掘的方法取得最不常見的字符串替換掉輸入中的少數(shù)字符以阻止SQL注入攻擊,同時(shí)最小化服務(wù)器用于驗(yàn)證輸入合法性的資源。
鹽城工學(xué)院學(xué)報(bào)·自然科學(xué)版雜志要求:
{1}文章的格式:題目,作者姓名,工作單位,地址(××省××市××縣),郵編,摘要,關(guān)鍵詞,正文,注釋,參考文獻(xiàn),作者簡介。
{2}編輯部收到稿件后立即編號(hào),并給回執(zhí),日后聯(lián)系時(shí)請(qǐng)注明編號(hào)。在接到本刊回執(zhí)3個(gè)月未接到稿件處理通知書,系該稿仍在審閱中。
{3}題目簡潔明了,字?jǐn)?shù)一般不超過20字。
{4}參考文獻(xiàn)按照引用文獻(xiàn)出現(xiàn)的先后順序以方括號(hào)[1]、 [2]、 [3]連續(xù)編碼,統(tǒng)一置于文章末尾。在文中標(biāo)注時(shí),如果位于句尾,則需要放在句號(hào)里面。
{5}關(guān)鍵詞:3-8個(gè)(關(guān)鍵詞選定的基本原則:每個(gè)關(guān)鍵詞都要與文章內(nèi)容契合,概念不可太大,也不要過小,可從方便網(wǎng)上檢索的角度考慮)。
注:因版權(quán)方要求,不能公開全文,如需全文,請(qǐng)咨詢雜志社