-
公开(公告)号:CN107222494A
公开(公告)日:2017-09-29
申请号:CN201710507364.2
申请日:2017-06-28
Applicant: 上海红阵信息科技有限公司
CPC classification number: H04L63/1466 , G06F21/566
Abstract: 本发明公开了一种SQL注入攻击防御组件及方法,目的在于解决现有对于含有未知特征的SQL注入攻击无效的问题,该SQL注入攻击防御组件包括SQL语句预处理模块、用户输入参数处理模块、注入攻击检测模块、注入检测结果生成模块。本发明通过将标签与SQL关键词关联的方式来校验SQL语句,克服了现有技术只能基于已知攻击行为特征的防御手段,对含有未知特征SQL注入攻击无效的问题,在一定程度上,提高了系统的安全性。