发明专利 已授权

基于静态和动态执行的二阶SQL注入漏洞的防御和检测方法

📄 申请号:CN202111045622.2 📄 发布日:2026/05/07

著录项目信息

申请日
2021-09-07
公开号
CN113901449B
公开日
2023-08-15
申请人
燕山大学
法律状态
已下证
专利类型
发明
主分类号
IPC 分类号

技术画像

应用场景

Web应用安全, 数据库安全防护, 漏洞扫描, 安全审计

摘要

本发明公开了基于静态和动态执行的二阶SQL注入漏洞的防御和检测方法,包括静态分析模块和动态执行模块,静态分析模块对SQL语句添加标识符;动态执行模块作用于web应用执行过程中,用于解析静态分析模块添加的标识符,识别出SQL语句中包含的攻击字符,并使用字符转义或字符截取的手段对其进行防御。本发明通过混合静态分析和基于代理的动态执行的方法,实现通用的对二阶SQL注入漏洞的检测防御,提高检测的准确性,误报率较低,保护web应用和其后台数据库的安全。
权利要求书 (12项) 说明书 附图

……

……

图1
图2
图3

法律状态时间线

相似专利推荐 AI 驱动 · 同领域

暂无同领域相似专利推荐
议价
不含过户费

📋 交易方式: 委托待转让 📌 交易状态: 在售 👁️ 浏览次数:84 ❤️ 收藏人数:93 📋 项目申报: 未申报

资金托管 权属尽调 包过户
🏢 淄博智来知识产权服务有限公司
✓ 企业认证✓ 手机绑定历史成交 0件好评率 98.5%

📊 出价记录 (3条)
王**¥-10万
李** 企业¥-8万
陈**¥-3万
查看全部出价