- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
盐城师范学院毕业设计
盐 城 师 范 学 院
毕业设计
Web应用程序安全漏洞知识库初探
学生姓名
学 院 信息工程学院
专 业 计算机科学与技术
班 级 12(2)
学 号
指导教师
2016年5月16日
Web应用程序安全漏洞知识库初探
摘 要
随着互联网的迅速发展,目前很多业务都依赖于互联网,比如网上银行业务、旅游在线购票业务、网上购物业务等,Web应用程序和人们的日常生活息息相关。很多恶意攻击者会想法设法对Web服务器进行攻击,从中盗取他人的个人账户信息来换取他们的利益。为了防止恶意攻击者的攻击,除了对Web服务器做相应的安全配置外,Web应用程序的设计和实现过程中也需要排除恶意攻击者攻击的隐患。但是在互联网上还无法找到对于Web应用程序安全漏洞的系统性介绍工具或文章,这对程序开发人员对于漏洞机理的理解也造成了困扰。
本文主要对OWASP TOP10 2013的十大安全漏洞进行分析和整理研究。文中介绍了OWASP TOP10的相关漏洞的机理研究以及预防措施。针对所整理的内容制作Web应用程序安全安全漏洞展示系统,系统包括用户注册以及登录界面,调研内容展示模块。系统运用软件开发流程的方法进行相应的需求分析,然后基于C#语言进行系统编码,设计并且实现了Web应用程序安全漏洞展示系统。分析这些经典的漏洞,旨在帮助程序开发员提升他们的编码安全意识,加强Web应用程序的安全性。
【关键词】Web;应用程序;漏洞展示;OWASP TOP10 2013
全套设计加扣 3012250582
The Design and Implementation of Web Application Security Vulnerabilities Knowledge Base
ABSTRACT
With the rapid development of the Internet, many businesses rely on the Internet, such as online banking, online travel booking services, online shopping services, etc. The Web application program is closely linked with peoples life. Many malicious attackers find ways to attack the Web server for their benefits by stealing peoples personal account information. Therefore, Web services platform is often under attack. In addition to the Web server to do the corresponding configuration, Web application design and development process also need to exclude the risk of malicious attacks. However we yet couldnt find the systematic introduction tool or essay for Web application program security vulnerabilities, Which perplexes the understanding of vulnerability mechanism for the application developer.
This thesis focuses on OWASP TOP10 2013 Ten-security vulnerability analysis and organizes research. This paper describes the mechanism analysis and preventive measures of OWASP TOP10 that related vulnerabilities. The production of Web application program security vulnerabilities presentation system is based on col
您可能关注的文档
- 毕业设计(论文)-基于Android的预约挂号系统.doc
- 毕业设计(论文)-基于Android的招聘管理系统的设计与实现.docx
- 毕业设计(论文)-基于Android平台的校园点餐系统APP的设计与实现.doc
- 毕业设计(论文)-基于Android平台的掌上校园系统开发.doc
- 毕业设计(论文)-基于BS架构的在线考试平台的设计与实现.doc
- 毕业设计(论文)-基于BS模式的排课系统的设计与实现.doc
- 毕业设计(论文)-基于C#的宿舍管理系统的设计与实现.doc
- 毕业设计(论文)-基于C#的智能化停车场管理系统的设计与开发.docx
- 毕业设计(论文)-基于Flash平台的《最后一滴水》二维动画设计与实现.doc
- 毕业设计(论文)-基于iH5的商场导购系统.docx
- 深度解析(2026)《SNT 2497.23-2010 进出口危险化学品安全试验方法 第 23 部分:细胞器的分离实验方法》.pptx
- 深度解析(2026)《SNT 2517-2010 进境羽毛羽绒检疫操作规程》.pptx
- 深度解析(2026)《SNT 2755.2-2011 出口工业产品企业分类管理 第 2 部分:企业分类基本要求》.pptx
- 深度解析(2026)《SNT 2782-2011 原油中盐含量的测定 电测法》.pptx
- 深度解析(2026)《SNT 3016-2011 石脑油中汞含量测定 冷原子吸收光谱法》.pptx
- 深度解析(2026)《ISOTS 19567-12016 Photography — Digital cameras — Texture reproduction measurements — Part 1 Freque标准解读.pptx
- 深度解析(2026)《SNT 3082.5-2012 出口烟花爆竹产品检验规范 第 5 部分:喷花类》.pptx
- 深度解析(2026)《SNT 3086-2012 出境活鳗现场检疫监管规程》.pptx
- 深度解析(2026)《ISOTR 173022015 Nanotechnologies — Framework for identifying vocabulary development for nanotechnol标准解读.pptx
- 深度解析(2026)《SNT 2982-2011 牙鲆弹状病毒病检疫技术规范》.pptx
原创力文档


文档评论(0)