新一代信息技术

当前位置: 首页 > 科技资源 > 专利推介 > 新一代信息技术 > 正文

基于静态和动态执行的二阶SQL注入漏洞的防御和检测方法

专利号:ZL202111045622.2

专利类型:发明授权

发明人:张炳; 蒋明才; 任家东

公开(公告)日:2023-8-15

转化方式:转让、许可、作价入股

联系人:周老师

联系电话:0335-8518633

发明人 张炳; 蒋明才; 任家东 公开(公告)日 2023-8-15
专利类型 发明授权 转化方式 转让、许可、作价入股
联系人 周老师 联系电话 0335-8518633
本发明公开了基于静态和动态执行的二阶SQL注入漏洞的防御和检测方法,包括静态分析模块和动态执行模块,静态分析模块对SQL语句添加标识符;动态执行模块作用于web应用执行过程中,用于解析静态分析模块添加的标识符,识别出SQL语句中包含的攻击字符,并使用字符转义或字符截取的手段对其进行防御。本发明通过混合静态分析和基于代理的动态执行的方法,实现通用的对二阶SQL注入漏洞的检测防御,提高检测的准确性,误报率较低,保护web应用和其后台数据库的安全。

关闭

河北省秦皇岛市河北大街西段438号燕山大学世纪楼1307

0335-8057035  0335-8067036

jszy@ysu.edu.cn

©版权所有:燕山大学科技产业促进中心

  • 微信公众号