یک طبقهبندی از حملات تزریق SQL و روشهای دفاع از این حملات در پدافند غیرعامل
نویسندگان
1 موسسه غیر انتفاعی تعالی قم
2 UTM مالزی / دانشگاه آزاد اسلامی قم
doi
چکیده
حملات تزریق SQL، یک تهدید امنیتی جدی برای برنامههای کاربردی تحت وب در فضای سایبری میباشند. حملات تزریق SQL، به مهاجمان اجازه میدهند تا دسترسی نامحدود به پایگاه دادهای که برنامه کاربردی و اطلاعات بالقوه حساس را شامل میشوند بهدست آورند. اگرچه محققان و متخصصان، روشهای مختلفی برای حل مسئله تزریق SQL، پیشنهاد کردهاند، اما رویکردهای فعلی یا بهطور کامل برای حل محدودهای از مشکل شکست خوردهاند، یا محدودیتهایی دارند که از استفاده و پذیرش آنها جلوگیری میکند. بسیاری از محققان و متخصصان، تنها با یک زیر مجموعه از طیف گستردهای از روشهای موجود برای دفاع در برابر حملات تزریق SQL، آشنا هستند. این مقاله، یک طبقهبندی، بر اساس یک بررسی گسترده از روشهای فعلی، برای دفاع در برابر حملات تزریق SQL، ارائه میدهد. این طبقهبندی، به سازمانهای نظامی و دولتی، برای درک بهتر روشهای دفاع در برابر حملات تزریق SQL، کمک میکند. از این رو، بر اساس این طبقهبندی، سازمانهای نظامی و دولتی، میتوانند روشهای مناسب بسته به منابع و محیطهای موجود خود انتخاب کنند. برای مقابله با مشکل حملات تزریق SQL، این پژوهش، یک بررسی از انواع مختلف حملات تزریق SQL، که تا به امروز شناخته میشوند را همراه با نمونههایی از نحوه حملات ارائه میدهد. روشهای مختلف، برای تشخیص آسیبپذیریهای تزریق SQL تشریح میشود و همچنین روشهای تشخیص و پیشگیری موجود، در برابر حملات تزریق SQL، بررسی میشود. برای هر روش، در مورد ویژگیها و نقاط قوت و ضعف آن در رسیدگی به حملات تزریق SQL، طبقهبندی، انجام میگیرد.