プレプリント
J-GLOBAL ID:202202221436281499   整理番号:22P0162087

あなたは通過しない:レガシーWebアプリケーションに対するSQL注入攻撃の軽減【JST・京大機械翻訳】

You shall not pass: Mitigating SQL Injection Attacks on Legacy Web Applications
著者 (3件):
資料名:
発行年: 2020年06月22日  プレプリントサーバーでの情報更新日: 2020年07月11日
JST資料番号: O7000B  資料種別: プレプリント
記事区分: プレプリント  発行国: アメリカ合衆国 (USA)  言語: 英語 (EN)
※このプレプリント論文は学術誌に掲載済みです。なお、学術誌掲載の際には一部内容が変更されている可能性があります。
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
SQL注入(SQLi)攻撃は,Webアプリケーションのセキュリティに重大な脅威をもたらす。既存の手法は,SQLi攻撃に対してWordpress,Joomla,またはDrupalのような実世界Webアプリケーションを保護できない,これらのアプローチを与えるオブジェクト指向プログラミングを支持しない。データベースにアクセスするための各PHP関数を制限するPHPウェブアプリケーションのための新しいハイブリッド静的動的解析を提案した。このツール,SQLBlockは,PHP機能の良性機能性を示す一連のクエリディスクリプタへのWebアプリケーションにおける脆弱なPHP機能の攻撃表面を低減する。MySQLとPHPのためのプラグインとしてSQLBlockを実行した。本手法は,Wordpress,Joomla,Drupal,Mエージェントo,およびそれらのプラグインにおける11のSQLi脆弱性に関するSQLBlockを評価するWebアプリケーションWに対する修正を必要としない。SQLBlockは,全ての11のSQLiが,無視できる性能オーバヘッド(すなわち,重負荷Webサーバ上で最大3%)で,全11のSQLiを利用するのに成功したことを示した。【JST・京大機械翻訳】
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
, 【Automatic Indexing@JST】
分類 (1件):
分類
JSTが定めた文献の分類名称とコードです
データ保護 
タイトルに関連する用語 (4件):
タイトルに関連する用語
J-GLOBALで独自に切り出した文献タイトルの用語をもとにしたキーワードです

前のページに戻る