Detecting SQL Injections using Deep Learning

dc.contributor.authorZITOUNI , Ahmed Faouzi
dc.contributor.authorSEDJAL , Moheamed Aymen Dhaya Eddin
dc.contributor.authorBENZINE , Mehdi Supervisor
dc.date.accessioned2026-06-09T10:14:30Z
dc.date.issued2025
dc.descriptionSQL injection attacks remain one of the biggest threats to web applications, because they allow the attacker to gain trusted access to data without authorization, which can lead to irreparable damages. As part of this project, we examined how deep learning and machine learning can aid in detecting these attacks automatically. In total, we built and evaluated six models: Logistic Regression, Support Vector Machine (SVM), Multilayer Perceptron (MLP), Recurrent Neural Network (RNN), Long Short-Term Memory (LSTM), and BERT (Bidirectional Encoder Representations from Transformers). Overall, BERT achieved the highest scores in accuracy, precision, recall, and F1-score. This demonstrates that transformer-based models such as BERT have a better understanding of SQL query structures, which makes them efficient in detecting complex attacks. This study shows how deep learning, especially BERT, can improve web application security.
dc.description.abstractLes attaques par injection SQL demeurent l'une des plus grandes menaces pour les applications web, car elles permettent à un attaquant d'accéder à des données confidentielles sans autorisation, ce qui peut entraîner des dommages irréparables. Dans le cadre de ce projet, nous avons étudié comment l'apprentissage profond et l'apprentissage automatique peuvent contribuer à la détection automatique de ces attaques. Au total, nous avons conçu et évalué six modèles : la régression logistique, les machines à vecteurs de support (SVM), le perceptron multicouche (MLP), les réseaux de neurones récurrents (RNN), la mémoire à long terme (LSTM) et BERT (Bidirectional Encoder Representations from Transformers). Globalement, BERT a obtenu les meilleurs scores en termes d'exactitude, de précision, de rappel et de score F1. Ceci démontre que les modèles basés sur les transformeurs, tels que BERT, comprennent mieux les structures des requêtes SQL, ce qui les rend efficaces pour détecter les attaques complexes. Cette étude montre comment l'apprentissage profond, et en particulier BERT, peut améliorer la sécurité des applications web.
dc.description.sponsorship
dc.identifier.otherMAI/0970
dc.identifier.urihttps://repository.univ-setif.dz/handle/123456789/800
dc.language.isoen
dc.publisherSetif 1 University Ferhat Abbas . Faculty of Sciences
dc.subjectSQL Injection
dc.subjectWeb Application Security
dc.subjectDeep Learning
dc.subjectMachine Learning
dc.subjectBERT
dc.titleDetecting SQL Injections using Deep Learning
dc.typeThesis

Files

Original bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
MAI 0970.pdf
Size:
474.57 KB
Format:
Adobe Portable Document Format

License bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed to upon submission
Description: