Key points are not available for this paper at this time.
최근 백엔드 데이터베이스 서비스를 사용하는 대화형 웹 애플리케이션의 급격한 증가로 인해 SQL 인젝션 공격이 가장 심각한 보안 위협 중 하나가 되었습니다. SQL 인젝션 공격은 공격자가 기본 데이터베이스에 접근하고, 의도한 임의의 명령을 실행하며, HTML 웹 페이지와 같은 동적으로 생성된 출력을 받을 수 있게 합니다. 본 논문에서는 개발 및 디버깅 단계에서 웹 애플리케이션의 SQL 인젝션 취약점을 탐지하기 위한 기술인 사니아(Sania)를 제시합니다. 사니아는 웹 애플리케이션과 데이터베이스 사이의 SQL 쿼리를 가로채고, SQL 쿼리의 잠재적으로 취약한 지점의 구문 및 의미에 따라 정교한 공격을 자동으로 생성합니다. 또한, 사니아는 의도된 SQL 쿼리의 파서 트리와 공격 후 생성된 결과의 파서 트리를 비교하여 이러한 지점의 안전성을 평가합니다. 우리는 실제 웹 애플리케이션을 사용하여 우리의 기술을 평가하였고, 우리의 솔루션이 인기 있는 웹 애플리케이션 취약점 스캐너와 비교할 때 효율적임을 발견했습니다. 또한, 출시 직전에 있는 제품에서 취약점을 발견했습니다.
Kosuga et al. (Sat,)는 이 질문을 연구했습니다.
Synapse has enriched 5 closely related papers on similar clinical questions. Consider them for comparative context: