首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于抽象语法树的SQL注入防御研究

摘要第3-4页
Abstract第4-5页
1 绪论第9-14页
    1.1 SQL注入研究背景第9-11页
    1.2 国内外研究现状第11-12页
    1.3 主要研究内容第12-13页
    1.4 论文结构第13-14页
2 SQL注入攻击和ANTLR介绍第14-23页
    2.1 SQL注入攻击理论第14-18页
        2.1.1 SQL注入原理第14-16页
        2.1.2 SQL注入攻击的特点第16页
        2.1.3 SQL注入攻击的种类第16-18页
    2.2 ANTLR相关知识介绍第18-22页
        2.2.1 扩展的巴科斯范式第18-19页
        2.2.2 ANTLR概述第19-22页
    2.3 本章小结第22-23页
3 语法分析器的实现第23-36页
    3.1 词法解析器的构建第23-27页
        3.1.1 词法解析概述第23-24页
        3.1.2 词法解析规则第24-25页
        3.1.3 fragment的定义第25页
        3.1.4 词法类型的DFA表示第25-27页
        3.1.5 词法解析器的实现第27页
    3.2 语法解析器的构建第27-35页
        3.2.1 语法解析器介绍第27-28页
        3.2.2 预测分析技术第28-30页
        3.2.3 语法解析规则第30-31页
        3.2.4 语法解析器的实现第31-35页
    3.3 本章小结第35-36页
4 基于抽象语法树的SQL注入判决模块的实现第36-49页
    4.1 抽象语法树第36-38页
    4.2 树分析规则第38-40页
    4.3 抽象语法树的构建第40-42页
    4.4 基于AST的SQL注入判定方法第42-48页
        4.4.1 使用抽象语法树判断SQL注入攻击第43-44页
        4.4.2 基于AST的hash值比对第44-45页
        4.4.3 基于抽象语法树监听器的应用第45-48页
    4.5 本章小结第48-49页
5 基于抽象语法树的SQL注入防御的应用与测试第49-62页
    5.1 基于抽象语法树的SQL注入防御方法的应用第49-55页
        5.1.1 SQL注入防御系统模块介绍第49-51页
        5.1.2 系统工作流程介绍第51-55页
    5.2 系统测试第55-61页
        5.2.1 功能测试评价指标与测试分析第55-58页
        5.2.2 系统响应时间测试与分析第58-60页
        5.2.3 语法树与抽象语法树性能对比第60-61页
    5.3 本章小结第61-62页
6 总结与展望第62-64页
    6.1 总结第62-63页
    6.2 未来的主要工作第63-64页
致谢第64-65页
参考文献第65-69页
附录1攻读硕士学位期间参与的项目和发表的论文第69-70页
附录2关键词的定义第70-71页
附录3词法规则定义第71页

论文共71页,点击 下载论文
上一篇:基于SDN的负载均衡流量调度的研究与实现
下一篇:社交网络用户影响力的评估算法研究