融合语义分析与抽象语法树的SQL注入恶意数据识别研究

  • 打印
  • 收藏
收藏成功

摘要:SQL 注入攻击可获取数据库敏感信息、篡改或删除数据,并非法获取权限,导致系统遭受严重损失。实验表明,结合传统检测方法和基于语义分析的抽象语法树结构的新 SQL 注入检测方案具有良好效果。该方案包括数据预处理、SQL 语句预组装、语义分析等模块,通过将用户输入内容与实际的 SQL 模板语句进行组装形成完整的 SQL 语句,进而对该语句进行结构判断和语义分析,以判断请求的恶意程度,实现恶意注入攻击的精准识别。(剩余6252字)

目录
monitor