[发明专利]一种基于SQL注入的web攻击防护方法及系统在审
申请号: | 202110336050.7 | 申请日: | 2021-03-29 |
公开(公告)号: | CN113190839A | 公开(公告)日: | 2021-07-30 |
发明(设计)人: | 魏力鹏;王玮;吕嵘晶;龙玉江;张克贤;苏杨;李洵;王皓然;严彬元;刘俊荣;陶佳冶;周泽元;方继宇;班秋成;周琳妍 | 申请(专利权)人: | 贵州电网有限责任公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F21/57;G06F16/955;G06F16/242 |
代理公司: | 成都玖和知识产权代理事务所(普通合伙) 51238 | 代理人: | 胡琳梅 |
地址: | 550000 贵*** | 国省代码: | 贵州;52 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提出了一种基于SQL注入的web攻击防护方法,包括:获取基于web应用程序的数据访问第一请求;解析出所述访问请求中的结构化查询语言SQL注入的特征,并发送至基于web应用程序的第一虚拟机中,以检测是否存在基于SQL的web攻击行为,若满足第一匹配规则,则将所述访问请求发送至虚拟数据库,以获取该数据访问请求相匹配的数据内容,若满足第二匹配规则,则将所述访问请求直接发送至web服务器以获取该数据访问请求相匹配的数据内容,若都不匹配,则直接返回错误信息。通过在web应用程序端的第一次检测以及内容返回的第二次检测,从而实现对SQL注入存在的漏洞进行有效防护,有效提升了互联网数据交互过程中的网络安全。 | ||
搜索关键词: | 一种 基于 sql 注入 web 攻击 防护 方法 系统 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于贵州电网有限责任公司,未经贵州电网有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202110336050.7/,转载请声明来源钻瓜专利网。