防御SQL注入的方法、装置、电子设备、及程序产品

    公开(公告)号:CN116204870A

    公开(公告)日:2023-06-02

    申请号:CN202111443725.4

    申请日:2021-11-30

    Abstract: 本申请提供防御SQL注入的方法、装置、电子设备、及程序产品,涉及数据安全技术领域。所述方法包括:解析SQL业务请求,得到SQL语法树;根据SQL语法树,得到SQL业务请求的固定部分和可变部分;利用特定符号替换SQL业务请求的可变部分,结合SQL业务请求的固定部分,得到SQL字符串;对SQL字符串进行哈希处理,得到SQL哈希值;基于语法标准数据集,根据SQL哈希值,筛选出为安全请求的SQL业务请求。本申请提供的防御SQL注入的方法,快速且准确地筛选出安全请求,有效防御SQL注入,能够保证SQL业务请求的正确执行以及提高SQL业务请求的执行效率,同时不会产生额外的网络带宽,具备良好的扩展性。

Patent Agency Ranking