سیویلیکا را در شبکه های اجتماعی دنبال نمایید.

تشخیص حملات SQL injection با استفاده از درخت پویش و گرامر اصلاح شده

Publish Year: 1385
Type: Conference paper
Language: Persian
View: 2,782

This Paper With 7 Page And PDF Format Ready To Download

Export:

Link to this Paper:

Document National Code:

ACCSI12_204

Index date: 13 January 2008

تشخیص حملات SQL injection با استفاده از درخت پویش و گرامر اصلاح شده abstract

بسیاری از برنامههای کاربردی تحت وب در معرض حملات SQL injection قرار دارند. در این برنامهها دادهها و اطلاعات مورد نیاز برنامه در جداول موجود در بانک اطلاعاتی ذخیره شده و در صورت نیاز، بازیابی میشوند. دسترسی به این اطلاعات نیز از طریق اجرای پرس و جو های ایجاد شده در برنامه بر روی بانک اطلاعاتی صورت میگیرد. به طور کلی یک حمله از نوعSQL injection زمانی اتفاق میافتد که ورودی دریافت شده از سوی کاربر به عنوان بخشی از پرس و جو در نظر گرفته شود. در نتیجه ممکن است ساختار و به دنبال آن) نتیجه اجرای پرس و جو با آنچه مد نظر برنامه نویس بوده است متفاوت باشد. در این مقاله از روش ایجاد یک درخت پویش Parse (Tree و گرامر اصلاح شده، از پرس و جو در زمان اجرای برنامه و تحلیل اجزاء آن، استفاده کرده ایم. زمان این روش نسبتأ سریع تر از روش های موجود است.

تشخیص حملات SQL injection با استفاده از درخت پویش و گرامر اصلاح شده Keywords:

تشخیص حملات SQL injection با استفاده از درخت پویش و گرامر اصلاح شده authors

غلامحسین دستغیبی فرد

عضو هیئت علمی دانشگاه شیراز

مراجع و منابع این Paper:

لیست زیر مراجع و منابع استفاده شده در این Paper را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود Paper لینک شده اند :
C. Anley. Advanced SQL injection in SQL server applications. In ...
http.:/www. nextgenss. com/pap ers/advanced sql injection. pdf, 2002. ...
Gregory T. Buehrer, Bruce W. Weide, and Paolo A. G. ...
S. W. Boyd and A. D. Keromytis "SQLrand: Preventing SQL ...
W. G. Halfond, J. Viegas, and A. Orso "A classification ...
William G. J. Halfond and Alessandro Orso "AMNESIA: Analysis and ...
W. G. Halfond and A. Orso. Combining static analysis and ...
Kevin spett "SQL Injection - Are you web application vulnerable?". ...
P. Litwin. Stop SQL injection attacks before they stop you. ...
/issues/04/09/ SQLInj ection/default. aspx, 2004. ...
نمایش کامل مراجع

مقاله فارسی "تشخیص حملات SQL injection با استفاده از درخت پویش و گرامر اصلاح شده" توسط غلامحسین دستغیبی فرد، عضو هیئت علمی دانشگاه شیراز؛ مجید ثمر؛ سمیرا محمدی نوشته شده و در سال 1385 پس از تایید کمیته علمی دوازدهمین کنفرانس سالانه انجمن کامپیوتر ایران پذیرفته شده است. کلمات کلیدی استفاده شده در این مقاله تزریق SQL ، پرس و جو ، درخت پویش ، ساختار جزیی SQL ، گرامر جزییSQL ، توکن ، توکن SQL هستند. این مقاله در تاریخ 23 دی 1386 توسط سیویلیکا نمایه سازی و منتشر شده است و تاکنون 2782 بار صفحه این مقاله مشاهده شده است. در چکیده این مقاله اشاره شده است که بسیاری از برنامههای کاربردی تحت وب در معرض حملات SQL injection قرار دارند. در این برنامهها دادهها و اطلاعات مورد نیاز برنامه در جداول موجود در بانک اطلاعاتی ذخیره شده و در صورت نیاز، بازیابی میشوند. دسترسی به این اطلاعات نیز از طریق اجرای پرس و جو های ایجاد شده در برنامه بر روی بانک اطلاعاتی صورت میگیرد. به طور ... . برای دانلود فایل کامل مقاله تشخیص حملات SQL injection با استفاده از درخت پویش و گرامر اصلاح شده با 7 صفحه به فرمت PDF، میتوانید از طریق بخش "دانلود فایل کامل" اقدام نمایید.