تست اعتبارسنجی ورودی کاربر در برنامه های کاربردی وب با استفاده از شمای XML

سال انتشار: 1390
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 1,268

فایل این مقاله در 8 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

CSCCIT01_026

تاریخ نمایه سازی: 8 بهمن 1390

چکیده مقاله:

حملات دستکاری ورودی در سال های اخیر ، یکی از رایجترین حملات در برابر امنیت برنامه های کاربردی وب و وب سرویس ها شده است. راهکارهای متعددی برای دفاع در برابر این حملات در سطح اعتبار سنجی ورودی نظیر دیوارهای آتش که نوعی مکانیزم سمت سرور است یا ابزارهای تست خودکار و غیر خودکار ورودی های کاربر در لایه ی کاربرد معرفی شده است. در این مقاله به معرفی مولفه ای پرداخته ایم که قابل جایگذاری در ابزارهای تست اعتبار سنجی سمت سرور می باشد. بدین ترتیب که این مولفه سند XML را به کار گرفته و از الویت دهی در فرآینداعتبار سنجی استفاده می تماید. راهکار پیشنهادی منجر به بهبود سرعت تست ارزیابی ورودی سمت سرور شده است همچنین قابلیت بسط پذیری نیز با بکار گیری سند XML تامین می شود ضمن آنکه استفاده از این اسناد ، به روز رسانی تست اعتبار سنجی ورودی را با توجه به افزایش به کار گیری وب سر.یس ها تسهی می کند.

کلیدواژه ها:

برنامه کاربردی وب ، اعتبار سنجی ورودی کاربر ، تکنیک هار ارزیابی ، سند XML

نویسندگان

شیوا خلیلی

دانشگاه علوم و فنون مازندران - دانشکده مهندسی فناوری اطلاعات

شادی حاجی باقری

دانشگاه علوم و فنون مازندران - دانشکده مهندسی فناوری اطلاعات

حسین مومنی

دانشگاه علم و صنعت ایران - دانشکده کامپیوتر

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • Di Lucca GA., Fasolino AR., "Testing Web-based Applications: The State ...
  • Li N., Xie T., Jin M., and Liu C., _ ...
  • Xu W., Bhatkar S., and Sekar R., "Practical Dynamic Taint ...
  • Brinhosa R.B. Westphall C.B., Westphall C.M., " A Security Framework ...
  • Huang Y.W., Tsai C.H., Lin T.P., Huang S.K., Lee D. ...
  • Hayes J.H., Offutt A.J., "Increased Software Reliability Through Input Validation ...
  • Lin J.C., Chen J.M., "An Automatic Revised Tool for Anti-Malicious ...
  • Li N., Wu J., Jin M.z, Liu C.h, "Web Application ...
  • Liu C.H., Kung D.C., Hsia P., Hsu C.T., "Structural Testing ...
  • Liu C.H., Kung D.C., Hsia P., Hsu C.T., "Object-based Data ...
  • نمایش کامل مراجع