首页> 中文学位 >Web应用漏洞的分析和防御
【6h】

Web应用漏洞的分析和防御

代理获取

摘要

随着计算机网络技术的迅速发展,Web应用系统在电子政务与电子商务领域都得到了广泛的应用,伴随而来的是黑客利用Web应用程序漏洞发起的攻击也大幅上升。如何减少Web应用程序漏洞,构建功能安全的Web应用系统已成为Web应用安全所面临的重要课题。
  论文首先分析了Web应用安全的严峻形势,跟踪Web应用安全的国内外现状,通过对相关方面资料的研究,提出了Web应用程序漏洞的概念,并对其分类进行了研究;接着对当前Web应用程序中常见漏洞进行深层分析,所涉及漏洞包括:SQL注入、跨站脚本、跨站请求伪造、拒绝服务、缓冲区溢出、会话攻击、目录遍历漏洞、文件上传漏洞和文件包含漏洞,探讨研究了上述漏洞的攻击原理、攻击类型、攻击过程以及检测方法等,在此基础上提出了对其的防护措施和解决方案;然后设计一个Web应用系统来演示各模块存在的潜在漏洞,并针对其提出相应的防护措施将漏洞去除,从而提高了Web应用程序的安全性;最后对本文进行了总结并提出下一步的工作。

著录项

  • 作者

    肖红;

  • 作者单位

    西安电子科技大学;

  • 授予单位 西安电子科技大学;
  • 学科 计算机系统结构
  • 授予学位 硕士
  • 导师姓名 王琨;
  • 年度 2013
  • 页码
  • 总页数
  • 原文格式 PDF
  • 正文语种 中文
  • 中图分类 TP393.08;
  • 关键词

    Web应用系统; 程序漏洞; 防护措施; 安全功能;

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号