Publication:
A detection technique against malicious SQL attacks on web applications

cris.virtual.department#PLACEHOLDER_PARENT_METADATA_VALUE#
cris.virtual.orcid#PLACEHOLDER_PARENT_METADATA_VALUE#
cris.virtualsource.departmente57102b3-fbdb-477c-8d81-6a4cef7be89d
cris.virtualsource.orcide57102b3-fbdb-477c-8d81-6a4cef7be89d
dc.contributor.authorArif, Sarajaldeen Akram Bahjat
dc.contributor.supervisorSharyar Wani
dc.contributor.supervisorAmir ‘AAtieff Amir Hussin
dc.date.accessioned2026-01-20T04:41:29Z
dc.date.available2026-01-20T04:41:29Z
dc.date.issued2025
dc.description.abstractMost web applications remain vulnerable to SQL injection (SQLi) attacks, where malicious inputs by unauthorized users lead to deletion, modification, or unauthorized retrieval of confidential data from remote databases. These incidents often cause severe financial losses and operational disruptions for commercial vendors and financial institutions. Therefore, this study aimed to develop an enhanced detection and prevention technique against SQLi attacks to strengthen database security in web applications. The research identified recent SQLi attack patterns associated with user input in dynamic web applications and developed a detection method named DetectCombined, implemented using JavaScript and PHP scripts. The DetectCombined prototype integrated three sequential stages: filtration, validation, and history to filter, encrypt, and log previous SQLi attempts, thereby improving system adaptability and reducing false negatives. Experimental testing on an online portal simulation demonstrated that the DetectCombined technique achieved a high degree of detection accuracy, effectively blocking malicious SQL queries and reducing unauthorized access attempts compared to standard PHP input validation. The results confirmed that proactive filtering and encrypted validation through DetectCombined technique at the input stage can significantly enhance the security of web applications against SQL injection threats. The study recommends that web developers and security engineers adopt adaptive, effective detection mechanisms like DetectCombined to enhance real-time protection and ensure sustainable database security in modern web applications. The importance of this study lies in its contribution to strengthening cybersecurity frameworks for web-based systems by providing a proactive and adaptive solution to one of the most persistent vulnerabilities in modern computing environments. However, the study acknowledges certain limitations, including increased computational overhead due to encryption processes and resource consumption associated with maintaining a large history table in high-traffic applications. Despite these constraints, the technique proved to be a reliable and scalable approach to mitigating SQLi attacks. Future research should focus on integrating artificial intelligence and machine learning to automate the detection of evolving SQLi patterns and further optimize system performance, thereby extending the body of knowledge in web application security.
dc.description.abstractarabicمعظم تطبيقات الويب عرضة لهجمات الحقن (SQLi) ، حيث تؤدي طرق إدخال معلومات الدخول الضارة من المستخدمين غير المصرح لهم إلى حذف أو تعديل أو استرجاع بيانات سرية من قواعد بيانات بعيدة دون تصريح. غالبًا ما تتسبب هذه الحوادث في خسائر مالية فادحة واضطرابات تشغيلية للموردين التجاريين والمؤسسات المالية. لذلك، هدفت هذه الدراسة إلى تطوير تقنية حمُسّنة للكشف والوقاية من هجمات SQLi لتعزيز أمان قواعد البيانات في تطبيقات الويب. حدد البحث أنماط هجمات SQLi الحديثة المرتبطة بمدخلات المستخدم في تطبيقات الويب الديناميكية، وطوّر طريقة كشف تحسمى DetectCombined ، طحبّقت باستخدام نصوص JavaScript و PHP. يتكون دمج النموذج الأولي ل DetectCombined من ثلاث مراحل متسلسلة: التصفية، والتحقق، والسجل، لتصفية وتشفير وتسجيل مُاولات SQLi السابقة، مما حيُسّن قدرة النظام على التكيف ويقلل من النتائج السلبية الخاطئة. أظهر الاختبار التجريبي على مُاكاة بوابة إلكترونية أن تقنية DetectCombined حققت درجة عالية من دقة الكشف، حيث حظرت استعلامات SQL الضارة بفعالية، وقللت من مُاولات الوصول غير المصرح بها مقارنةً بالتحقق القياسي من مدخلات PHP . أكدت النتائج أن التصفية الاستباقية والتحقق من التشفير باستخدام تقنية DetectCombined في مرحلة الإدخال يمكن أن يعززا بشكل كبير أمان تطبيقات الويب ضد تهديدات حقن SQL . توصي الدراسة مطوري الويب ومهندسي الأمن باعتماد آليات كشف تكيفية وفعالة مثل DetectCombined لتعزيز الحماية في الوقت الفعلي وضمان أمن مستدام لقواعد البيانات في تطبيقات الويب الحديثة. تكمن أهمية هذه الدراسة في مساهمتها في تعزيز أطر الأمن السيبراني للأنظمة المستندة إلى الويب من خلال توفير حل استباقي وتكيفي لإحدى أكثر الثغرات الأمنية استمرارًا في بيئات الحوسبة الحديثة. ومع ذلك، تحقر الدراسة ببعض القيود، بما في ذلك زيادة التكلفة الحسابية بسبب عمليات التشفير واستهلاك الموارد المرتبط بالحفاظ على جدول تاريخ كبير في التطبيقات عالية الاستخدام. على الرغم من هذه القيود، أثبتت هذه التقنية أنها نهج موثوق وقابل للتطوير للتخفيف من هجمات SQLi . ينبغي أن تركز الأبحاث المستقبلية على دمج الذكاء الاصطناعي والتعلم الآلي لأتمتة اكتشاف أنماط SQLi المتطورة وتحسين أداء النظام بشكل أكبر، وبالتالي توسيع نطاق المعرفة في مجال أمن تطبيقات الويب.
dc.description.callnumberet QA 76.9 A25 A69D 2025
dc.description.cpsemailcps2u@iium.edu.my
dc.description.email
dc.description.identifierThesis : A detection technique against malicious SQL attacks on web applications / by Sarajaldeen Akram Bahjat Arif
dc.description.identityG2337093Sarajaldeenakrambahjatarif
dc.description.kulliyahKulliyyah of Information and Communication Technology (KICT)
dc.description.nationality
dc.description.notesThesis (MSC)--International Islamic University Malaysia, 2025.
dc.description.physicaldescription1 online resource (xii, 190 leaves) ; color illustrations.
dc.description.programmeMaster of Computer Sciences
dc.identifier.urihttps://studentrepo.iium.edu.my/handle/123456789/33778
dc.language.isoen
dc.publisherKuala Lumpur : Kulliyyah of Information and Communication Technology, International Islamic University Malaysia, 2025
dc.rightsOWNED BY STUDENT
dc.subjectSQL;cybersecurity. Encryption. JavaScript;Vulnerabilities
dc.subject.lcshSQL (Computer program language)
dc.subject.lcshComputer security
dc.titleA detection technique against malicious SQL attacks on web applications
dc.typeMaster Thesesen_US
dspace.entity.typePublication
oairecerif.author.affiliation#PLACEHOLDER_PARENT_METADATA_VALUE#

Files

Original bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
G2337093Sarajaldeenakrambahjatarif_SEC.pdf
Size:
24.49 MB
Format:
Adobe Portable Document Format
Description:
Full text.