首页> 外文期刊>Jurnal Teknologi dan Sistem Informasi >Melindungi Aplikasi dari Serangan Cross Site Scripting dengan Metode Metacharacter
【24h】

Melindungi Aplikasi dari Serangan Cross Site Scripting dengan Metode Metacharacter

机译:使用元字符方法保护应用程序免受跨站点脚本攻击

获取原文

摘要

Kebutuhan masyarakat atas penggunaan jasa internet semakin meluas dan mencakup berbagai bidang kehidupan hal ini mengakibatkan turut meningkatkannya kejahatan dalam dunia internet. Keamaanan aplikasi yang tidak baik mengakibatkan data penting dan kerahasiaan pengguna menjadi terancam. Hal ini tentu saja merugikan bagi pihak pengguna maupun penyelenggara. Untuk itu perlu dikedepankan metode–metode terbaik dalam keamanan berinternet dan untuk menentukan tindakan penanggulangan yang tepat terlebih dahulu harus dipahami cara kerja dari jenis kejahatan tersebut. Cross Site Scripting merupakan jenis serangan injection terhadap situs dengan mengandalkan kelemahan dari target atau pengguna internet. Penyerang akan memanfaatkan kelemahan pengguna melalui ajakan atau bujukan untuk mengikuti arahan menuju suatu kondisi tertentu yang telah dimuati oleh usaha untuk pencurian data, kerahasiaan atau perintah tertentu melalui code scripting oleh penyerang.Dalam penelitian ini dilakukan Sejumlah Eksperimen untuk mencari pengaruh perlakuan tertentu terhadap yang lain dalam kondisi yang terkendalikan, yaitu dengan menanamkan metacharacter kedalam code scripting sebelum dan sesudah proses berjalan. Tujuan yang hendak dicapai melalui penelitian ini adalah pembuktian terhadap fungsi metacharacter dalam menutup celah kerentanan keamanan aplikasi
机译:公众对使用互联网服务的需求日益广泛,涉及生活的各个领域,这导致了互联网世界中犯罪的增加。应用程序安全性差会导致重要数据和用户机密性受到威胁。这当然对用户和组织者都是有害的。因此,有必要提出最佳的互联网安全方法,并确定适当的对策,首先必须了解这种犯罪的工作方式。跨站点脚本攻击是一种依靠目标或互联网用户的弱点对站点进行的注入攻击。攻击者将通过邀请或说服来利用用户的弱点,以遵循指示某些条件的指示,这些指示是通过尝试通过攻击者的代码脚本窃取数据,机密性或某些命令而加载的,在此研究中,进行了许多实验以发现某些处理方式对其他人的影响。控制条件,即在过程运行前后将元字符嵌入脚本代码中。这项研究的目的是证明元字符在关闭应用程序安全漏洞中的功能。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号