日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種數據庫的數據處理方法和系統有效

專利信息
申請號: 201210583455.1 申請日: 2012-12-28
公開(公告)號: CN103902606B 公開(公告)日: 2018-07-06
發明(設計)人: 李宗波 申請(專利權)人: 騰訊科技(深圳)有限公司
主分類號: G06F17/30 分類號: G06F17/30
代理公司: 深圳市深佳知識產權代理事務所(普通合伙) 44285 代理人: 唐華明
地址: 518031 廣東省深圳*** 國省代碼: 廣東;44
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 數據處理 預處理 數據庫 信息泄漏 可執行命令 參數生成 內容展示 用戶閱讀 語法含義 遺漏
【說明書】:

發明實施例公開了一種數據庫的數據處理方法和系統。本實施例采用破壞SQL關鍵詞在SQL語句中的語法含義來對SQL指令進行預處理,然后才根據該預處理后SQL指令所需參數生成SQL指令,并根據SQL指令進行數據庫的數據處理,從而使得即便執行了遺漏SQL轉義步驟而構造出的SQL指令時,也會因為SQL語法錯誤而無法執行,避免產生信息泄漏等危害;而對于不包含SQL關鍵詞的SQL指令所需參數,也不受流程的任何影響,即使執行了漏掉SQL轉義步驟而構造的SQL指令,也不會因為產生可執行命令而導致信息泄漏或影響到內容展示和用戶閱讀效果等后果。

技術領域

本發明涉及通信技術領域,具體涉及一種數據庫的數據處理方法和系統。背景技術

隨著信息技術的發展,數據庫的作用也越發顯得重要,如何保護數據庫中信息的安全,一直是人們所關注的問題。結構化查詢語言(SQL,Structured Query Language)注入攻擊是黑客對數據庫進行攻擊的常用手段之一,其中,SQL是一種數據庫查詢和程序設計語言,用于存取數據以及查詢、更新和管理關系數據庫系統。SQL注入攻擊,指的是在輸入參數的字符串之中注入SQL指令,使得其能夠在設計不良的程序當中被忽略檢查,從而使得這些注入的SQL指令能夠被數據庫服務器誤認為是正常的SQL指令而運行,最終致使數據庫信息泄漏等嚴重后果的攻擊行為。

針對SQL注入攻擊,現有技術主要采用保護方法有:(1)動態拼接SQL語句的時候將參數值進行SQL轉義,避免構造出惡意SQL語句;(2)對已經拼接好的SQL語句做語法分析,通過相應算法檢測來推測當前SQL語句是否惡意;(3)針對網頁(web)請求參數值強行替換單個單引號為連續兩個單引號,再直接進行SQL轉義。(4)使用存儲過程或第三方中間語言。

在對現有技術的研究和實踐過程中,本發明的發明人發現,現有的幾種保護方法雖然在一定程度上可以避免SQL注入攻擊,但是其保護效果并不是很好,可能會因為遺漏SQL轉義步驟而產生可執行命令,從而導致信息泄漏等后果,而且可能會影響到內容展示和用戶閱讀效果。

發明內容

本發明實施例提供一種數據庫的數據處理方法和系統,可以有效地避免SQL注入攻擊,提高對數據庫的保護效果,而且,不會影響到內容展示和用戶閱讀效果。

一種數據庫的數據處理方法,包括:

接收數據庫數據處理請求,根據所述數據庫數據處理請求獲取SQL指令所需參數;

對所述SQL指令所需參數進行SQL關鍵詞識別和預處理,得到預處理后SQL指令所需參數,所述預處理包括破壞SQL關鍵詞在SQL語句中的語法含義的處理;

根據所述預處理后SQL指令所需參數生成SQL指令,并根據所述SQL指令進行數據庫的數據處理。

可選的,其中,所述對所述SQL指令所需參數進行SQL關鍵詞識別和預處理,得到預處理后SQL指令所需參數,所述預處理包括破壞SQL關鍵詞在SQL語句中的語法含義的處理,可以包括:

對所述SQL指令所需參數進行SQL關鍵詞識別;對識別出的SQL關鍵詞進行SQL關鍵詞尾部拼接私有萬國碼字符的替換處理,得到預處理后SQL指令所需參數;或者,對識別出的SQL關鍵詞進行SQL關鍵詞頭部拼接私有萬國碼字符的替換處理,得到預處理后SQL指令所需參數。

可選的,其中,所述對所述SQL指令所需參數進行SQL關鍵詞識別,可以包括:

對所述SQL指令所需參數進行SQL關鍵詞匹配,得到匹配后SQL關鍵詞;根據SQL關鍵詞在SQL語句中的語法對匹配后SQL關鍵詞進行檢查,得到符合語法的SQL關鍵詞。

可選的,所述根據所述預處理后SQL指令所需參數生成SQL指令,并根據所述SQL指令進行數據庫的數據處理,可以包括:

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于騰訊科技(深圳)有限公司,未經騰訊科技(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210583455.1/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 欧美一区二区三区久久久久久桃花 | 久久er精品视频| 国产午夜一级片| 亚洲欧美国产日韩综合| 国产午夜精品一区| 欧美极品少妇videossex| 欧美一区二区综合| 国产一级片子| 偷拍自中文字av在线| 午夜社区在线观看| 久久夜靖品2区| 一区二区三区欧美精品| 国产欧美综合一区| 欧美色图视频一区| 国产精品偷伦一区二区| 日本五十熟hd丰满| 国产一二区在线观看| 欧美一区二区三区不卡视频| 欧美视频1区| 久久一区二区精品| 99精品久久久久久久婷婷| 香港日本韩国三级少妇在线观看 | 国产一区二区电影在线观看| 国产69精品久久99不卡解锁版| 九色国产精品入口| 日韩一级免费视频| 91人人精品| 男女午夜爽爽| 国产一区二区三区小说| 99精品欧美一区二区| 国产精品一区二区日韩新区| 香蕉av一区| 国产日韩欧美网站| 欧美激情在线免费| 久久精品入口九色| 国产精品v欧美精品v日韩精品v| 国偷自产中文字幕亚洲手机在线| 狠狠插影院| 国产在线精品一区二区| 欧美视屏一区| 欧美日韩一区二区电影| 91免费视频国产| 538国产精品一区二区在线| 国产二区免费| 国产亚洲精品久久网站| 国产一区二区在线观看免费| 国产精品亚洲精品一区二区三区| 久久久久亚洲| 91人人爽人人爽人人精88v| av素人在线| 午夜欧美影院| 国产伦精品一区二区三区免费下载| 亚洲网站久久| 中文字幕一区二区三区不卡| 高清欧美xxxx| 精品国产一区二区三| 国产精品久久久久久久综合| 理论片高清免费理伦片| 男女午夜影院| 国内视频一区二区三区| 首页亚洲欧美制服丝腿 | 久久国产精品二区| 久久久精品欧美一区二区免费| av不卡一区二区三区| 免费看农村bbwbbw高潮| 久久综合伊人77777麻豆| 国产精品久久二区| 日本三级韩国三级国产三级| 欧美精品国产一区| 国模一区二区三区白浆| 色噜噜日韩精品欧美一区二区| 午夜看片网站| 午夜av免费看| 国产精品久久久久久久龚玥菲| 小萝莉av| 国产区精品区| 久久久久久亚洲精品| 国产精品九九九九九九| 亚洲国产精品二区| 国产精一区二区| 国产视频一区二区不卡| 亚洲伊人久久影院|