المصدر: | مجلة الدراسات العليا |
---|---|
الناشر: | جامعة النيلين - كلية الدراسات العليا |
المؤلف الرئيسي: | Abass, Islam Abdalla Mohamed (Author) |
المجلد/العدد: | مج3, ع11 |
محكمة: | نعم |
الدولة: |
السودان |
التاريخ الميلادي: |
2015
|
الشهر: | أكتوبر |
الصفحات: | 1 - 11 |
ISSN: |
1858-6228 |
رقم MD: | 790634 |
نوع المحتوى: | بحوث ومقالات |
اللغة: | الإنجليزية |
قواعد المعلومات: | EcoLink, EduSearch, HumanIndex, IslamicInfo |
مواضيع: | |
كلمات المؤلف المفتاحية: |
Structured Query Language Injection (SQLI) | Vulnerabilities | Web Application | PHP
|
رابط المحتوى: |
المستخلص: |
SQL injection attacks are a serious security threat to Web applications. They allow attackers to obtain the data stored in the database. To address this problem, i present anextensive review of the various types of SQL injection attacks known to date. For each type of attack, i provide descriptions of how attacks of that type could be performed and present a methodology to prevent SQL injection attacks. I also created a program to scan any website for SQL injection Vulnerability even if it the website use filtration to prevent SQL injection. تشكل حقن إس كيو إل أو حقن تعليمات الاستعلام البنيوية (SQL injection) تهديدا أمنيا خطيرا لتطبيقات الويب؛ حيث إنها تسمح للمهاجمين بالحصول على البيانات المخزنة في قاعدة البيانات. من أجل معالجة هذه المشكلة، سأقدم مراجعة شاملة لأنواع مختلفة من هجمات حقن SQL المعروفة حتى الآن. كما سأقوم بعرض وصفًا لكيفية تنفيذ هجمات لكل نوع من الهجوم، بالإضافة إلي تقديم منهجية لمنع هجمات حقن .SQL لقد قمت أيضا بإنشاء برنامج لمسح أي موقع معرّض لخطر حقن SQL حتى إذا كان الموقع يستخدم خاصية الترشيح لمنعها. كُتب هذا المستخلص من قِبل دار المنظومة 2018 |
---|---|
ISSN: |
1858-6228 |