Addslashes函数安全性分析

来源 :电脑知识与技术 | 被引量 : 0次 | 上传用户:houtou27
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:本文主要分析在 PHP中使用addslashes函数在实际防注入过程中的作用,以及对其进行安全性测试。结果表明:在使用addslashes函数加固后,将输入参数中加入的引号转换为了普通字符,之前的常规注入方法失效,网站的安全性得到整体提高。
  关键词:Addslashes;安全性;防注入过程
  中图分类号:TP311 文献标识码:A 文章编号:1009-3044(2018)33-0046-01
  1语法简介
  1.1 addslashes() 函数简介
  addslashes() 函数功能是在预定义字符之前添加反斜杠的字符串,作为返回值。其预定义字符如下:
  1)NULL
  2)反斜杠(\)
  3)单引号(’)
  4)双引号(")
  2 addslashes()函数测试
  2.1 对未使用安全函数的页面进行SQL注入
  3 结论
  总体来讲,addslahes()通过转义,基本上能够防止该点的sql注入,唯一要注意的是在使用字符集为GBK,会存在宽字节注入漏洞,在必须要使用GBK字符集时,需进行进一步加固。
  参考文献:
  [1] 王海涛. SHA-3标准Keccak算法的安全性分析与实现[D].西安电子科技大学,2017.
  [2] 谭雪,周琥,王世红.基于混沌的Hash函数的安全性分析[J].计算机应用与软件,2016,33(06):320-324.
  [3] 郝荣林. 杂凑函数的安全性分析[D].中国科学技术大学,2014.
  [4] 王浩. 混沌单向Hash函数的安全性分析研究[D].長沙理工大学,2013.
  [5] 高晓东. Hash函数的安全性分析及其应用研究[D].西安电子科技大学,2013.
  【通联编辑:梁书】
其他文献
摘要:随着信息技术和网络课程的快速发展,教育资源的建设过程中出现了资源总量巨大、资源结构异化严重、共享应用乏力的问题,学生往往迷失在海量的教学资源中而无所适从。为了解决以上问题,该文提出了采用云计算技术构建高职网络课程资源共享平台,并以商丘职业技术学院网络课程为例进行了实现,该平台能够实现了教育资源的共建共享,适合高职学生协作学习,取得了较好的教学效果。  关键词:云计算;网络课程;资源共享;协作
近几年,机器人和智能家具等人工智能产品展现出巨大优势,引起人工智能关注度不断提高。通过对图像噪声处理技术进行深入分析,探讨目前人工智能的具体应用情况以及其未来的发展趋势。
图像识别的研究中,图像数字化处理是实现图像特征提取的最基础、最关键的一步,处理效果影响着图像特征因素的提取。但是,我们肉眼所看到的图像是在RGB通道下的彩色图像,该文将基于颜色特征提取原理,用Matlab软件探测男T恤图像在颜色空间中的分布情况,选取合适的图像颜色空间,计算图像的颜色直方图,为男T恤图像进行颜色特征提取奠定基础。
摘要:按照教学中认知的定义,教学过程分为认知过程和实践过程,即概念定义原理的讲授和过程式的引导教学两种方式,通过推动学生的各种知觉过程来完成认知并形成记忆。信息技术所提供的思维方式和支撑的新的学习方式,使学生和教师以横纵向协作的方式参与的教学活动成为可能。[1]教师使用各种软硬件系统对课内课外教育教学过程进行再造,从而形成泛在环境下的记忆与认知。認知初期的自动化加工过程通过重复和提高学习能效来维持
随着计算机的发明以及信息技术的快速发展,中国进入了大数据时代。而软件技术作为大数据时代发展中不可或缺的一项顶尖技术,其的开发与应用促进了中国科学技术的提高以及综合
明确“一国两制”下人民的界定标准,把握人民内部矛盾的新情况,揭示矛盾产生的根源和特点,探索处理矛盾的原则和方法,是新时期人民内部矛盾理论研究的新领域,正确认识和处理“一国
道德建设之所以是广东文化大省建设的中心环节,是因为道德建设集中反映了社会主义文化建设的性质和方向,对处于祖国南大门和改革开放前沿的广东具有特殊的价值和意义,对其他
无人机遥感图像的烟雾识别系统是一种明显优于传统森林防火方法的新型技术手段,但是常见的烟雾识别算法的准确率往往不高而且还存在一定比例的误判率。文章提出一种新的烟雾识别混合算法,通过二值化处理、RGB颜色模型、多特征融合的综合处理,以期望提高烟雾识别准确率和降低误判率。