999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于SQL注入攻擊的Web結構分析

2018-02-28 11:25:32蘇麗
電子技術與軟件工程 2018年13期
關鍵詞:工作機制

蘇麗

摘要 本文在SQL注射攻擊和Web環境之間關系的基礎上,講述了Web工作原理、Web程序的通信方式等,為理解SQL注入的生成過程提供一些背景知識。

【關鍵詞】Web 工作機制 POST請求 GET 請求流程

1 引言

在網絡技術與信息技術飛速發展的科技時代,Web應用程序具備界面統一、容易維護、操作簡潔、共享度高、擴展性良好等優點。Web應用程序被運用到生活中的各個方面,由于Web應用是建立在廣域網的基礎上,對安全的管控行為力度較弱,攻擊者趁機運用這個機會提交一段數據庫查詢代碼,依據程序返回的內容,就可以獲取一些數據庫信息。

2 Web結構與工作機制分析

2.1 Web結構

Web是一個由文檔組成的超大規模集合,其中使用鏈接互相聯系。這些文檔是由Web服務器提供,能夠通過瀏覽器進行訪問。Web是一組軟件協議的集合。Web應用是一種用Web瀏覽器并經過intemet或內部往來訪問的程序,Web應用程序通常是須要Web瀏覽器,Web服務器,是基于客戶機/服務器的配置而運行的,即B/S結構。

當用戶在客戶端點擊相應的鏈接發出頁面請求的時候,Web服務器接到這個請求并按照請求處理邏輯進行處理,如果用戶的請求頁面存儲在數據庫中,處理邏輯會連接后臺數據庫,檢索用戶所需要的原始數據并將其加工成網頁的形勢,最后由Web服務器軟件將頁面返回給用戶。

2.2 Web工作機制

由于本文研究是基于SQL注入攻擊進行Web研究與分析,所以只討論超文本傳輸協議。超文本傳輸協議包含兩個階段:請求階段和響應階段。瀏覽器和Web服務器之間的每一次http通信都包含這兩個部分:頭部和主體。頭部里面含有與通信有關消息,主體里面是通信的數據,當然前提是存在這樣的數據。

此次研究只討論在Web應用中SQL注入常見的HTTP方法:GET、POST。它們各自的特點如下:

2.2.1 GET請求

發起GET請求時服務器使用的HTTP方法是顯示在URL中。一般Web瀏覽器發起GET請求,發送到Web服務器,然后會在瀏覽器中出現結果,GET請求對用戶來說是可見的,但發送給Web服務器的GET請求格式如下:

GET/search.aspx?text=lcd%20monitors&cat=l&num=20 HTTP/1.1

Hosr:www.xx.com

User-Agent:Mozilla/5.O(xll;U;Linuxx86_64;en-US;rv:1.8.1.19)

Accept:text/xml,application/xml,applic ation/xhtml+xml,

Text/html; q=0.6,text/plain;q=0.7,image/png.*/*;q=0 8

Accept-Encoding:gzip,deflate

Accept - C,harset:IS0-8 8 5 9-l,utf-8;q=0.5,*;q=0 5

Keep-Alive;300

Proxy-Connection:keep-alive

這條請求在URL中發送參數,格式如下:

?paramenterl=valuel&patamenter2=value2

上面的示例中包含三個參數:text、cat和num。遠程應用將檢索這些參數值,將他們用于實現設計好的目的。對于GET請求來說,只需要在瀏覽器的導航欄中稍加修改就可以操縱這些參數。

2.2.2 POST請求

POST請求是一種用于向Web服務器發送信息的HTTP方法。服務器執行的操作取決于目標URL。在瀏覽器中填寫表單并單擊提交按鈕時通常使用這個方法。下面的示例給出了瀏覽器發送給遠程Web服務器的內容:

POST/contact/index.asp HTTP/1.1

Host:www.xx.com

User-Agent: Mozilla/5.0 (xll;U;Linuxx86_64,en-US,rv:1.8.1.19)

Gecko/20170511

Ubuntu/8.04(hardy)Firefox/2.0.0.19

Acc ept:text/xml,application/xml,applic ation/xhtml+xml,

Text/html; q=0.6text/plain; q=0.7image/png,*/*;q=0.9

Accept-Encoding:gzip,defiate

Accept-Charset:ISO-8 8 5 9-l,utf-8;q=0.3,*;q=0 3

Keep-Alive;300

Re ferer:http://www.victim.c om/eontact/index.asp

C ontent-type:application/x-www - form-urlencoded

Content-Length:129

First=j ohn&last=Doe&email=j ohn@doe.com&phone=31337 82&title=Mr&contry=US&comment=l%20would%201ike%20to%20request%20information

3 總結

本文主要論述了Web系統的工作原理,POST請求過程及其對數據的處理過程,同時也介紹了GET請求,對于網絡系統管理人員,應用開發人員來說理解知道對于Web應用安全有一個系統、清楚的框架認知。對SQL注入在Web上防范起到一定的了解和幫助。

參考文獻

[1]劉文生,樂德廣,劉偉.SQL注入攻擊與防御技術研究[J].信息網絡安全,2015 (09).

[2]王云,郭外萍,陳承歡.Web項目中的SQL注入問題研究與防范方法[J].計算機工程與設計,2010 (05).

猜你喜歡
工作機制
高等院校校園安全穩定創新工作機制研究
東方教育(2016年6期)2017-01-16 19:40:56
論解決檢察機關“案多人少”矛盾的工作機制:以綠色司法理念的應用為中心
提升企業思想政治工作實效性的幾點建議
全力育“心”,全“心”育人:以心理健康教育助推素質教育深入實施
構建縣域金融支持精準扶貧工作長效機制研究
西部金融(2016年8期)2016-12-19 12:42:23
淺談檢律良性互動關系中檢察機關工作機制的構建與優化
“互聯網+”背景下思想政治理論教育工作機制研究
科教導刊(2016年26期)2016-11-15 19:40:06
新時期核能企業工會建設之我談
農村基層團建工作如何變革
人民論壇(2016年27期)2016-10-14 13:17:39
新媒體環境下高校學生管理工作機制創新研究
考試周刊(2016年11期)2016-03-17 05:49:57
主站蜘蛛池模板: 四虎成人精品| 亚洲狼网站狼狼鲁亚洲下载| 久夜色精品国产噜噜| 乱人伦视频中文字幕在线| 亚洲欧美在线综合图区| 免费国产高清精品一区在线| 丝袜美女被出水视频一区| 成人毛片在线播放| 蜜桃视频一区二区| 久久国产精品影院| 国产成人精品亚洲77美色| 人妻丰满熟妇啪啪| 欧美亚洲中文精品三区| 久久精品女人天堂aaa| 久久国产成人精品国产成人亚洲| 午夜三级在线| 日本高清视频在线www色| 国产国模一区二区三区四区| 国产无码制服丝袜| 亚洲黄网视频| 婷婷色一区二区三区| 国产精品美女免费视频大全| 午夜精品区| 亚洲成年网站在线观看| 亚洲av无码人妻| 中文字幕人妻无码系列第三区| 亚洲区视频在线观看| 波多野结衣久久精品| 亚洲区视频在线观看| 18黑白丝水手服自慰喷水网站| 亚洲福利视频一区二区| 免费看美女自慰的网站| 亚洲首页在线观看| 五月婷婷亚洲综合| 亚洲中文无码h在线观看| 制服丝袜一区| 国产原创演绎剧情有字幕的| www.91在线播放| 欧日韩在线不卡视频| 97综合久久| 99国产精品免费观看视频| 日韩高清无码免费| 国产精品第一区在线观看| 亚洲精品午夜天堂网页| 青青青国产在线播放| 国产www网站| a天堂视频| 99久久国产综合精品女同| 在线欧美国产| 丰满人妻一区二区三区视频| 国产成人精品一区二区| 欧美亚洲国产视频| 日韩精品毛片人妻AV不卡| 国产真实乱了在线播放| 九一九色国产| 97精品国产高清久久久久蜜芽| 日韩美毛片| 成人午夜视频免费看欧美| 亚洲国产成人精品青青草原| 国产污视频在线观看| 欧美成人午夜视频免看| 青青久久91| 蜜臀av性久久久久蜜臀aⅴ麻豆 | AV熟女乱| 91国内在线观看| 在线观看欧美国产| 亚洲精品国产成人7777| 国产男女XX00免费观看| 久久久久无码精品| h视频在线观看网站| 久久亚洲AⅤ无码精品午夜麻豆| 农村乱人伦一区二区| 亚洲三级影院| 精品国产福利在线| 亚洲国产日韩欧美在线| 成人在线观看不卡| 五月天久久综合| 嫩草在线视频| 国产成人综合久久| 制服丝袜亚洲| 五月丁香伊人啪啪手机免费观看| 一本久道久综合久久鬼色|