Μελέτη και υλοποίηση επίθεσης εισαγωγής SQL ερωτήματος (SQL Injection) σε διαδικτυακές εφαρμογές και παροχή μηχανισμών προστασίας

Φόρτωση...
Μικρογραφία εικόνας

Ημερομηνία

Συγγραφείς

Τραγουδάρας, Κωνσταντίνος

Τίτλος Εφημερίδας

Περιοδικό ISSN

Τίτλος τόμου

Εκδότης

Τ.Ε.Ι. Ηπείρου, Σχολή Τεχνολογικών Εφαρμογών, Τμήμα Μηχανικών Πληροφορικής Τ.Ε.

Περίληψη

Τύπος

Είδος δημοσίευσης σε συνέδριο

Είδος περιοδικού

Είδος εκπαιδευτικού υλικού

Όνομα συνεδρίου

Όνομα περιοδικού

Όνομα βιβλίου

Σειρά βιβλίου

Έκδοση βιβλίου

Συμπληρωματικός/δευτερεύων τίτλος

Περιγραφή

Στη παρούσα πτυχιακή εργασία θα μιλήσουμε για την ασφάλεια των Βάσεων Δεδομένων και θα γνωρίσουμε το SQL Injection. H παρούσα πτυχιακή ασχολείται με επιθέσεις σε βάσεις δεδομένων διότι σήμερα είναι ένα από τα πιο κύρια σημεία των υπολογιστικών συστημάτων, στα οποία αποθηκεύονται σημαντικότατες πληροφορίες. Το SQL Injection αρχικά, είναι μια τεχνική έγχυσης κώδικα που χρησιμοποιείται για την επίθεση εφαρμογών σε που βασίζονται σε δεδομένα, στις οποίες εισάγονται κακόβουλες δηλώσεις SQL για διάφορους σκοπούς που θα δούμε παρακάτω και έπειτα θα κάνουμε μια μικρή αναφορά ιστορικά σε αυτό. Στο δεύτερο κεφάλαιο της πτυχιακής θα μελετήσουμε τους τύπους του SQL Injection με στόχο την καλύτερη κατανόησή τους. Στο τρίτο κεφάλαιο θα γνωρίσουμε τεχνικές εφαρμογής επιθέσεων, όπως για παράδειγμα την Trojan Horse και την Trojan Zebra, καθώς και μερικά από τα πιο γνωστά Sql injection tools. Στο τέταρτο και τελευταίο κεφάλαιο θα περιγράψουμε την υλοποίηση μιας φόρμας php που λαμβάνει τα στοιχεία των εργαζομένων του νοσοκομείου και τα περνά σε μια βάση δεδομένων.

Περιγραφή

Λέξεις-κλειδιά

Προστασία, Διαδικτυακές εφαρμογές

Θεματική κατηγορία

SQL, Δίκτυα - Εφαρμογές

Παραπομπή

Σύνδεσμος

Πτυχιακή Εργασία

Γλώσσα

el

Εκδίδον τμήμα/τομέας

Τ.Ε.Ι. Ηπείρου, Σχολή Τεχνολογικών Εφαρμογών, Τμήμα Μηχανικών Πληροφορικής Τ.Ε.

Όνομα επιβλέποντος

Λιάγκου, Βασιλική

Εξεταστική επιτροπή

Χρονόπουλος, Σπυρίδων

Γενική Περιγραφή / Σχόλια

Τμήμα Μηχανικών Πληροφορικής Τ.Ε. (el)

Ίδρυμα και Σχολή/Τμήμα του υποβάλλοντος

Τ.Ε.Ι. Ηπείρου

Πίνακας περιεχομένων

Χορηγός

Δηλώνω υπεύθυνα και γνωρίζοντας τις κυρώσεις του Ν. 2121/1993 περί Πνευματικής Ιδιοκτησίας, ότι η παρούσα πτυχιακή εργασία είναι εξ ολοκλήρου αποτέλεσμα δικής μου ερευνητικής εργασίας, δεν αποτελεί προιόν αντιγραφής ούτε προέρχεται από ανάθεση σε τρίτους. Όλες οι πηγές που χρησιμοποιήθηκαν (κάθε είδους, μορφής και προέλευσης) για τη συγγραφή της περιλαμβάνονται στη βιβλιογραφία

Βιβλιογραφική αναφορά

Τραγουδάρας, Κ, 2018. Μελέτη και υλοποίηση επίθεσης εισαγωγής SQl ερωτήματος (SQL Injection) σε διαδικτυακές εφαρμογές και παροχή μηχανισμών προστασίας.Πτυχιακή εργασία.Άρτα.: T.E.I. Ηπείρου. Σχολή Τεχνολόγων Εφαρμογών. Τμήμα Μηχανικών Πληροφορικής Τ.Ε.

Ονόματα συντελεστών

Αριθμός σελίδων

91

Λεπτομέρειες μαθήματος

item.page.endorsement

item.page.review

item.page.supplemented

item.page.referenced

Άδεια Creative Commons

Άδεια χρήσης της εγγραφής: Αναφορά Δημιουργού 3.0 Ελλάδα