xss بررسی روش های دفاعی و مقایسه آن ها در برابر حملات

سال انتشار: 1395
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 747

فایل این مقاله در 6 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

BPJ02_041

تاریخ نمایه سازی: 11 آبان 1395

چکیده مقاله:

وب سایت ها به طور گسترده ای در دنیای امروز در حال رشد هستند و استفاده از برنامه های کاربردی تحت وب جزئی از کارهای روزانه مردم می باشد . ماهیت پویای برنامه های کاربردی تحت وب در این است که به کاربران اجازه می دهد تا اطلاعات خود را وارد نمایند، و وب سایت در مقابل ورودی کاربران به آنها پاسخ می دهد. بنابرین مقوله امنیت درصحفات وب دارای اهمیت فراوانی می باشد . یکی از شایعترین حملات برنامه های کاربردی تحت وب XSS می باشد. در بسیاری از صفحات وب ورودی های کاربر بطور کامل اعتبار سنجی نمی شوند و این فرایند ناقص سبب آسیب پذیری سایت به برنامه نویسی کراس سایت اسکریپت یا XSS می شود. در این مقاله سعی شده است که الگوهای پایه و انواع حملات بدافزار XSS بررسی شود و سپس انواع روش های دفاعی در برابر این حملات با نقاط قوت و ضعف آنها مقایسه شده است.

کلیدواژه ها:

نویسندگان

عباسعلی نجاری

گروه کامپیوتر، واحد زنجان، دانشگاه آزاد اسلامی، زنجان، ایران

ناصر مدیری

گروه کامپیوتر، واحد زنجان، دانشگاه آزاد اسلامی، زنجان، ایران

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • Open Web Application Security Project, XSS (Cross-Site 2015; ...
  • Isatou Hydara, Abu Bakar Md. Sultan, Current state of research ...
  • The Web Hacking Incidents Database. ...
  • M. Louw and V. _ e _ katakrishnan, "BLUEPRINT : ...
  • S. Fogie et al., XSS Attacks Cross Site Scripting Exploits ...
  • Lwin Khin Shar and Hee Beng Kuan Tan, "Defending against ...
  • P. Vogt et al., ،Cross-Site Scripting Prevention with Dynamic Data ...
  • E. Kirda et al., ،Client-Side Cross-Site Scripting Protection, " Computers ...
  • N. Li et al., _ _ Pe rturbation-B ased U ...
  • M.S. Lam et al., "Securing Web Applications with Static and ...
  • Protecting :WASPء، [11] W. Halfond, A. Orso, and P. Manolios, ...
  • نمایش کامل مراجع