Захист WEB-ресурсів від атак типу COMMAND EXECUTION
DOI:
https://doi.org/10.18372/2410-7840.14.3494Ключові слова:
атака виконання коду, SQL-ін’єкція, міжсайтовий скриптинг, безпека веб-сайту, фільтрація данихАнотація
Наразі в Інтернеті зростає кількість web сторінок. Багато з них зберігають конфіденційну інформацію про користувачів, тому важливо забезпечити її захист. Метою роботи є пошук та пропонування захисту від найпоширеніших атак – XSS та SQL injection. Оскільки основною причиною таких вразливостей є відсутність фільтрації, то захист повинен бути побудованим на ній. В даній статті запропоновано механізм фільтрації вхідних даних на основі регулярних виразів.Посилання
Фленов М. Е. - PHP глазами хакера . – СПБ.: БХВ-Петербург, 2005. – 305с.
http://php.net/ - Документація PHP
Матросов А., Сергеев А., Чаунин М. HTML 4.0 – Санкт-Петербург: БХВ-Петербург, 1999. – 672с.
Фролов А.В. Базы данных в Интернете: Практическое руководство по созданию Web-приложений с базами данных/ А.В. Фролов, Г.В. Фролов. 2-е изд., перераб. – М.: Русская Редакция, 2000. – 448.
Веплинг Л. Томсон. Л. Разработка Web-приложений с помощью PHP и MySQL, 2-е издание. – Издательский дом «Вильямс», 2003 – 800с.
Ноблес Р., Греди К., Эффективный Web-сайт: Учебное пособие – М: Издательство ТРИУМФ, 2004 – 560с.
##submission.downloads##
Опубліковано
Як цитувати
Номер
Розділ
Ліцензія
Науковий журнал дотримується принципів відкритого доступу (Open Access) та забезпечує вільний, негайний і постійний доступ до всіх опублікованих матеріалів без фінансових, технічних або юридичних обмежень для читачів.
Усі статті публікуються у відкритому доступі відповідно до ліцензії Creative Commons Attribution 4.0 International (CC BY 4.0).
Авторські права
Автори, які публікують свої роботи в журналі:
-
зберігають за собою авторські права на свої публікації;
-
надають журналу право на перше опублікування статті;
-
погоджуються на поширення матеріалів за ліцензією CC BY 4.0;
-
мають право повторно використовувати, архівувати та поширювати свої роботи (у тому числі в інституційних та тематичних репозитаріях) за умови посилання на первинну публікацію в журналі.




