计算机科学与探索 ›› 2011, Vol. 5 ›› Issue (5): 474-480.
• 学术研究 • 上一篇
练坤梅, 许 静, 田 伟, 张 莹
LIAN Kunmei, XU Jing, TIAN Wei, ZHANG Ying
摘要: 在深入分析SQL(structured query language)注入攻击特点、攻击方式及SQL注入漏洞相关防御机制的基础上, 依据防御度的高低对SQL注入漏洞进行分级。将漏洞分级作为SQL注入模糊测试用例等价类划分的依据, 对SQL注入参数进行优化选择后, 模拟黑客攻击的方式主动地、有针对性地进行检测。SQL注入参数的等价类划分保证了模糊测试过程的完备性和无冗余性。