• Home
  • Search
  • Mitigation of SQL Injection Attacks using Threat Modeling
  • Cite Icon13
  • https://doi.org/10.1145/2674632.2674638Copy DOI Icon

Mitigation of SQL Injection Attacks using Threat Modeling

Show More
  • Abstract
  • Literature Map
  • References
  • Citations
  • Similar Papers
Abstract

Day after day, SQL Injection (SQLI) attack is consistently proliferating across the globe. According to Open Web Application Security Project (OWASP) Top Ten Cheat Sheet-2014, SQLI is at top in the list of online attacks. The cause of spread of SQLI is thought to be Unsecure Software Engineering. The Software Development process itself appears to look at security as an add-on to be checked and deployed towards the end of the software development lifecycle which leads to vulnerabilities in web applications. This paper is an attempt to integrate security in early stages of SDLC i.e. in design phase to mitigate SQLI vulnerability. How SQLI attack happens is illustrated. Threat Modeling is performed to mitigate the SQLI vulnerability.

Similar Papers
  • Research Article
  • Citations76

An algorithm for detecting SQL injection vulnerability using black-box testing

  • Feb 07, 2019
  • Journal of Ambient Intelligence and Humanized Computing
  • Muhammad Saidu Aliero +3
  • Research Article
  • Citations22

SQL injection attack: Detection, prioritization & prevention

  • Aug 31, 2024
  • Journal of Information Security and Applications
  • Alan Paul +2
  • Book Chapter
  • Citations1

Vulnerability Detection and Sanitization Synthesis

  • Jan 01, 2017
  • Tevfik Bultan +3
  • PDF
  • Research Article
  • Citations17

A deep learning approach based on multi-view consensus for SQL injection detection

  • Jan 09, 2024
  • International Journal of Information Security
  • Arzu Gorgulu Kakisim
  • Conference Article
  • Citations5

Web application database protection from SQLIA using permutation encoding

  • Mar 17, 2021
  • Mohammed Abdulridha Hussain +6
  • Book Chapter
  • Citations7

Automated Security Testing Framework for Detecting SQL Injection Vulnerability in Web Application

  • Jan 01, 2015
  • Nor Fatimah Awang +1
  • Research Article
  • Citations3

Database Security and Performance: A Case of SQL Injection Attacks Using Docker-Based Virtualisation and Its Effect on Performance

  • Apr 02, 2025
  • Future Internet
  • Ade Dotun Ajasa +2
  • Research Article
  • Citations7

SECURING WEB APPLICATIONS WITH OWASP ZAP FOR COMPREHENSIVE SECURITY TESTING

  • Dec 31, 2024
  • INTERNATIONAL JOURNAL OF ADVANCES IN SIGNAL AND IMAGE SCIENCES
  • S P Maniraj +2
  • Book Chapter
  • Citations1

Tool-Based Prediction of SQL Injection Vulnerabilities and Attacks on Web Applications

  • Oct 28, 2022
  • B Padmaja +4
  • Conference Article
  • Citations6

An approach to minimize false positive in SQLI vulnerabilities detection techniques through data mining

  • Jul 01, 2014
  • Mukesh Kumar Gupta +2
  • Conference Article
  • Citations4

SQL Injection Attack Principles and Preventive Techniques for PHP Site

  • Oct 22, 2018
  • Haiyan Zhang +1
  • PDF
  • Research Article
  • Citations4

Models and scenarios of implementation of threats for internet resources

  • Dec 18, 2020
  • Russian Technological Journal
  • S A Lesko
  • Conference Article
  • Citations3

Attacks on Vulnerable Web Applications

  • Jun 25, 2021
  • Nikhil Kumar Singh +3
  • Research Article
  • Citations2

Analysis of SQL Injection Attacks on Website Service

  • Sep 19, 2018
  • bit-Tech
  • Gregorius Hendy Kusuma
  • Dissertation
  • Citations5

SQL Injection analysis, Detection and Prevention

  • Jan 01, 2008
  • Jagdish Halde
Cactus Communications logo

Copyright 2026 Cactus Communications. All rights reserved.