[发明专利]应用正则表达式防SQL注入技术无效
申请号: | 200910020369.8 | 申请日: | 2009-04-23 |
公开(公告)号: | CN101526947A | 公开(公告)日: | 2009-09-09 |
发明(设计)人: | 刘江宁;黄三伟;刘宗福;刘春;王进;石磊;刘毅枫 | 申请(专利权)人: | 山东中创软件商用中间件股份有限公司 |
主分类号: | G06F17/30 | 分类号: | G06F17/30 |
代理公司: | 济南舜源专利事务所有限公司 | 代理人: | 苗 峻 |
地址: | 250014山东*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种应用正则表达式防SQL注入技术,即一种InforGuard对操作网站数据库的SQL语句进行规则验证的机制。首先进行进程初始化,然后进行验证,验证过程采用正则表达式的机制,解决了当前验证机制功能简单和扩展性差的缺点,其扩展性好、具有稳定、高效的验证算法、兼容性强。 | ||
搜索关键词: | 应用 正则 表达式 sql 注入 技术 | ||
【主权项】:
1.一种应用正则表达式防SQL注入技术,首先进行进程初始化,然后进行验证,验证过程为:第一步:获取请求信息,第二步:分解请求信息,其特征在于:验证过程还包括:第三步:调用排除规则对象验证,利用程序初始化时生成的对象,对要验证的信息进行规则匹配,对于和规则相匹配的请求认为是合法的请求,交于应用服务器继续处理;第四步:调用包含规则对象验证,利用程序初始化时生成的对象,对要验证的信息进行规则匹配,对于和规则相匹配的请求认为是非法的请求,终止应用服务器继续处理。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东中创软件商用中间件股份有限公司,未经山东中创软件商用中间件股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200910020369.8/,转载请声明来源钻瓜专利网。