论文

271 阅读3分钟

摘要和引言的区别

链接地址:www.douban.com/note/553961…
一、摘要怎么写:
内容包括研究目的、研究方法、研究结果和主要结论。也就是说,摘要必须回答“研究什么”、“怎么研究”、“得到了什么结果”、“结果说明了什么”等问题。
二、引言怎么写:
1.介绍某研究领域的背景、意义、发展状况、目前的水平等;
2.对相关领域的文献进行回顾和综述,包括前人的研究成果,已经解决的问题,并适当加以评价或比较;
3.指出前人尚未解决的问题,留下的技术空白,也可以提出新问题、解决这些新问题的新方法、新思路,从而引出自己研究课题的动机与意义;
4.说明自己研究课题的目的;
5.概括论文的主要内容,或勾勒其大体轮廓。

SQl注入是这样的一种漏洞:应用程序在向后台数据库传递SQL查询时,如果为攻击者提供了影响该查询的能力,就会引发SQL注入。

SQL注入相关:

  • sql注入是一种将SQL代码插入或添加到应用(用户)的输入参数中的攻击,之后再将这些参数传递给后台的SQL服务器加以解析并执行。由于SQL语句本身的多样性,以及可用户构造SQL语句的编码方法很多,因此凡是构造SQL语句的步骤均存在被潜在攻击的风险。
  • SQL注入漏洞可以操纵并破坏应用逻辑。
  • Zone-H是一个流行的专门记录Web站点毁损的web站点。
  • sql注入流程:zhuanlan.zhihu.com/p/31764010
  • url的组成部分:blog.csdn.net/minato_wdz/…

SQL注入入侵检测:

正则表达式:

  • SQL注入

    详情见:基于Web的SQL注入漏洞扫描系统的分析与设计_王勇---这篇论文中的第36页。

  • URL过滤:

    详情见:基于Web的SQL注入漏洞扫描系统的分析与设计_王勇---这篇论文中的第48页。

  • 常用LaTeX公式编辑语法:{公式内容}表示行内公式,?{公式内容}?表示该公式独占一行。_表示下标,^上标,{ }表示一个整体\frac {分子}{分母}表示分式,\sqrt{表达式}表示开平方,\sqrt[n]{表达式}表示开n次方。普通字符在数学公式中含义一样,除了# % & ~  ^ \ { }。若要在数学环境中表示这些符号# % & { },需要分别表示为# $ % & _ { },即在个字符前加上\。\boldsymol {表达式}表示字体加粗,\rm表示直立字体,\it表示斜体。\limits命令可强制使上下标位于符号的正上方和正下方。当要显示大号的括号或分隔符时,要对应用 \left 和 \right修饰大括号或分隔符,当括号或分隔符不成对时,要用\left. \right.进行匹配。这两个符号仅用于匹配,并不显示。\int表示积分符号,\iint表示二重积分,\iiint表示三重积分,oint表示环路积分.\infty表示无穷. 小于等于:\leq 大于等于:\ge

《Web 应用的安全形势与防护策略研究》---2019.12

1.sql注入:

2.跨站脚本攻击:

3.webshell:

4.远程命令执行:

5.ngix攻击: