Περίληψη. SQL Injection είναι Επιθέσεις μια σχετικά πρόσφατη απειλή για την εμπιστευτικότητα, την ακεραιότητα και τη διαθεσιμότητα των online εφαρμογές και τεχνική υποδομή τους, που αντιπροσωπεύουν σχεδόν το ένα τέταρτο των τρωτών σημείων web [1]. Στην εργασία αυτή βασίζεται σε μια μεταπτυχιακή εργασία [2], και πολλές αναφορές σ 'αυτό, σας παρουσιάζουμε τη μελέτη μας σχετικά με την πρόληψη του SQL Ενέσεις: επισκόπηση των προτεινόμενων προσεγγίσεων και υπάρχουσες λύσεις και προτάσεις σχετικά με τα προληπτικά τεχνικές κωδικοποίησης για Java που κινούνται με εφαρμογές web και άλλα περιβάλλοντα. Στη συνέχεια, εξετάζουμε McClure του SQL DOM [3] προσέγγιση για την πρόληψη του SQL ενέσεις σε object-oriented εφαρμογές. Έχουμε, επίσης, την λύση μας για online εφαρμογές που βασίζονται σε Java, SQLDOM4J, η οποία είναι ελεύθερα βασίζεται στην SQL DOM, αλλά προσπαθεί να αντιμετωπίσει ορισμένες από τις επικρίσεις μας προς την κατεύθυνση αυτή, και να αξιολογεί την απόδοσή του.
Μεταφράζονται, παρακαλώ περιμένετε..
