Автор24

Информация о работе

Подробнее о работе

Страница работы

защита баз данных от sql иньекций и xss атак

  • 18 страниц
  • 2016 год
  • 141 просмотр
  • 0 покупок
Автор работы

Ylanin

Имеется два высших образований.

250 ₽

Работа будет доступна в твоём личном кабинете после покупки

Гарантия сервиса Автор24

Уникальность не ниже 50%

Фрагменты работ

SQL-инъекция (англ. SQL injection) — распространённая атака на веб-сайты и приложения, работающие с БД. Межсайтовый скриптинг или XSS-атака (англ. Cross-site scripting) — это атака нацеленная на внедрение кода, позволяющая злоумышленнику выполнить вредоносный JavaScript в браузере другого пользователя

Существуют следующие методы предотвращения и защиты от SQL-инъекций и XSS-атак :
Использование параметризованных запросов
Использование хранимых процедур
Применение регулярных выражений
Использование функций блокировки
Отключение сообщений об ошибках
Создание менее привилегированного пользователя
Ограничения максимального значение

Целью работы является рассмотрения способов защиты базы данных от SQL-инъекций и XSS-атак.
Для реализации поставленной цели необходимо выполнить следующие задачи:
изучить особенности проведения SQL-инъекций;
рассмотреть принципы реализации XSS-атак;
изучить классификацию SQL-инъекций и XSS-атак;
проанализировать методы предотвращения SQL-инъекций и XSS-атак.
Оценка:5


Список использованной литературы
⦁ Безопасность систем баз данных. — М.: Гелиос АРВ, 2011. —352 с.
⦁ Дунаев В. В., Базы данных. Язык SQL. — СПб.: БХВ-Петербург, 2012. — 288 с.
⦁ Бойко В.В., Савинков В.М. Проектирование баз данных информационных систем. – М.: Финансы и статистика, 2011, – 665 с.
⦁ Дейт К.Дж. Введение в системы баз данных, 8-е изд. - М.: Издательский дом "Вильямс", 2013, – 190 с.
⦁ Мартин Грабер. SQL– К.: Издательство «ЛОРИ», 2013, – 644 с.
⦁ Глушков С.В., Ломотько Д.В. Базы данных. (Учебный курс). – Харьков, 2012. – 504 с.
⦁ Томсон Л., Веллинг Л., Разработка Web-приложений на PHP и MySQL. - 2-е изд., испр. - СПб.: "ДиаСофтЮП", 2011, – 350 с.
⦁ Томас М. Конноли, Каролин Е. Бегг Базы данных. Проектирование, реализация, сопровождение. Теория и практика. – Москва-Санкт-Петербург-Киев, 2010. – 1111 с.
⦁ Шкарина Л., Язык SQL: Учебный курс. - Спб.: Питер, 2011, – 123 с.
⦁ Бхамидипати К., SQL. Справочник программиста. - М.: Издательство ЭКОМ, 2013, – 170 с.
⦁ Стоунз P., Мэттью Н., PostgreSQL. Основы. - Спб.: Символ-Плюс, 2012. – 491 с.
⦁ Глушаков С. В., Ломотьков Д. В., Базы данных. Учебный курс. – К.: Абрис, 2010, – 260 с.
⦁ Пригорьев Ю. А., Проблемы выбора доступа к данным при проектировании информационных систем на основе СУБД // Информационные технологии. – 2011, – 198c.
⦁ http://www.sql.ru/ - сайт Российских SQL разработчиков.

Форма заказа новой работы

Не подошла эта работа?

Закажи новую работу, сделанную по твоим требованиям

Согласен с условиями политики конфиденциальности и  пользовательского соглашения

Фрагменты работ

SQL-инъекция (англ. SQL injection) — распространённая атака на веб-сайты и приложения, работающие с БД. Межсайтовый скриптинг или XSS-атака (англ. Cross-site scripting) — это атака нацеленная на внедрение кода, позволяющая злоумышленнику выполнить вредоносный JavaScript в браузере другого пользователя

Существуют следующие методы предотвращения и защиты от SQL-инъекций и XSS-атак :
Использование параметризованных запросов
Использование хранимых процедур
Применение регулярных выражений
Использование функций блокировки
Отключение сообщений об ошибках
Создание менее привилегированного пользователя
Ограничения максимального значение

Целью работы является рассмотрения способов защиты базы данных от SQL-инъекций и XSS-атак.
Для реализации поставленной цели необходимо выполнить следующие задачи:
изучить особенности проведения SQL-инъекций;
рассмотреть принципы реализации XSS-атак;
изучить классификацию SQL-инъекций и XSS-атак;
проанализировать методы предотвращения SQL-инъекций и XSS-атак.
Оценка:5


Список использованной литературы
⦁ Безопасность систем баз данных. — М.: Гелиос АРВ, 2011. —352 с.
⦁ Дунаев В. В., Базы данных. Язык SQL. — СПб.: БХВ-Петербург, 2012. — 288 с.
⦁ Бойко В.В., Савинков В.М. Проектирование баз данных информационных систем. – М.: Финансы и статистика, 2011, – 665 с.
⦁ Дейт К.Дж. Введение в системы баз данных, 8-е изд. - М.: Издательский дом "Вильямс", 2013, – 190 с.
⦁ Мартин Грабер. SQL– К.: Издательство «ЛОРИ», 2013, – 644 с.
⦁ Глушков С.В., Ломотько Д.В. Базы данных. (Учебный курс). – Харьков, 2012. – 504 с.
⦁ Томсон Л., Веллинг Л., Разработка Web-приложений на PHP и MySQL. - 2-е изд., испр. - СПб.: "ДиаСофтЮП", 2011, – 350 с.
⦁ Томас М. Конноли, Каролин Е. Бегг Базы данных. Проектирование, реализация, сопровождение. Теория и практика. – Москва-Санкт-Петербург-Киев, 2010. – 1111 с.
⦁ Шкарина Л., Язык SQL: Учебный курс. - Спб.: Питер, 2011, – 123 с.
⦁ Бхамидипати К., SQL. Справочник программиста. - М.: Издательство ЭКОМ, 2013, – 170 с.
⦁ Стоунз P., Мэттью Н., PostgreSQL. Основы. - Спб.: Символ-Плюс, 2012. – 491 с.
⦁ Глушаков С. В., Ломотьков Д. В., Базы данных. Учебный курс. – К.: Абрис, 2010, – 260 с.
⦁ Пригорьев Ю. А., Проблемы выбора доступа к данным при проектировании информационных систем на основе СУБД // Информационные технологии. – 2011, – 198c.
⦁ http://www.sql.ru/ - сайт Российских SQL разработчиков.

Купить эту работу

защита баз данных от sql иньекций и xss атак

250 ₽

или заказать новую

Лучшие эксперты сервиса ждут твоего задания

от 200 ₽

Гарантии Автор24

Изображения работ

Страница работы
Страница работы
Страница работы

Понравилась эта работа?

или

15 мая 2017 заказчик разместил работу

Выбранный эксперт:

Автор работы
Ylanin
4.2
Имеется два высших образований.
Купить эту работу vs Заказать новую
0 раз Куплено Выполняется индивидуально
Не менее 40%
Исполнитель, загружая работу в «Банк готовых работ» подтверждает, что уровень оригинальности работы составляет не менее 40%
Уникальность Выполняется индивидуально
Сразу в личном кабинете Доступность Срок 1—4 дня
250 ₽ Цена от 200 ₽

5 Похожих работ

Отзывы студентов

Отзыв Оксана об авторе Ylanin 2017-12-21
Презентации

Отличный автор! Заказ выполнен грамотно, качественно, с необходимыми пояснениями и комментариями.

Общая оценка 5
Отзыв alexsmoscow об авторе Ylanin 2017-10-15
Презентации

Советую, качественно и быстро .

Общая оценка 5
Отзыв Татьяна165 об авторе Ylanin 2016-05-10
Презентации

ответственный автор, заказывала 2 работы и все было сделано в срок. одну работу нужно было сделать за один день и автор справился, защитила на отлично

Общая оценка 5
Отзыв Кристина об авторе Ylanin 2015-03-20
Презентации

БОЛЬШОЕ СПАСИБО

Общая оценка 5

другие учебные работы по предмету

Готовая работа

Изучение и анализ методов и средств защиты информации в сетях

Уникальность: от 40%
Доступность: сразу
1500 ₽
Готовая работа

Организация применения средств антивирусной защиты информации в МОИС Эксплуатация

Уникальность: от 40%
Доступность: сразу
2500 ₽
Готовая работа

Безопасность сетей предприятия

Уникальность: от 40%
Доступность: сразу
1490 ₽
Готовая работа

Защита информации в Службе по контролю и надзору в сфере образования Ханты-Мансийского автономного округа - Югры

Уникальность: от 40%
Доступность: сразу
1000 ₽
Готовая работа

Безопасность сетей предприятия

Уникальность: от 40%
Доступность: сразу
2000 ₽
Готовая работа

Выбор и расчет средств защиты компьютерных сетей по модели Клементса –Хоффмана

Уникальность: от 40%
Доступность: сразу
3000 ₽
Готовая работа

Разработка предложений по защите электронного документооборота в распределенной информационной системе коммерческого предприятия

Уникальность: от 40%
Доступность: сразу
3200 ₽
Готовая работа

ПРЕДЛОЖЕНИЯ ПО ПОСТРОЕНИЮ VPN ДЛЯ ОРГАНОВ ГОСУДАРСТВЕННОЙ ВЛАСТИ

Уникальность: от 40%
Доступность: сразу
2000 ₽
Готовая работа

Исследование характеристик помехоустойчивых кодов

Уникальность: от 40%
Доступность: сразу
3300 ₽
Готовая работа

Обеспечение защиты информации в сфере судопроизводства

Уникальность: от 40%
Доступность: сразу
2600 ₽
Готовая работа

Дипломная работа по Информационная безопасность - Тема - Оценка защищенности помещения организации от утечки речевой конфиденциальной информации по ви

Уникальность: от 40%
Доступность: сразу
2300 ₽
Готовая работа

Защита кабинета руководителя от утечки информации по акустическому каналу

Уникальность: от 40%
Доступность: сразу
1600 ₽