[发明专利]检测防护方法、系统、计算机设备及可读存储介质在审
申请号: | 202111127555.9 | 申请日: | 2021-09-26 |
公开(公告)号: | CN113886812A | 公开(公告)日: | 2022-01-04 |
发明(设计)人: | 周昌剑;范渊;刘博 | 申请(专利权)人: | 杭州安恒信息技术股份有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F16/242 |
代理公司: | 杭州华进联浙知识产权代理有限公司 33250 | 代理人: | 范丽霞 |
地址: | 310051 浙江省*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请涉及一种检测防护方法、系统、计算机设备及可读存储介质,其中,该检测防护方法包括:提取请求数据中的SQL语句;对SQL语句进行词法分析,得到单词集合;根据单词集合建立抽象语法树;将抽象语法树的各个叶子节点与预设的多条阻断规则进行匹配,当任意一个叶子节点匹配上一条阻断规则时,查询匹配中的阻断规则对应的操作类型,并对SQL语句执行操作类型中对应的操作。通过本申请的检测防护方法,解决了在网页的应用程序和后台数据库中的数据进行交互时存有SQL注入漏洞,也不便于从程序代码层进行防护修改的问题,实现了对待检测系统的SQL注入攻击进行准确判定,独立于待检测系统运行,针对陈旧应用系统,无需开发人员排查及修改代码。 | ||
搜索关键词: | 检测 防护 方法 系统 计算机 设备 可读 存储 介质 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202111127555.9/,转载请声明来源钻瓜专利网。