Показать сокращенную информацию

dc.contributor.authorИсайнова, А.Н.
dc.contributor.authorМаянов, М.Р.
dc.date.accessioned2023-07-03T05:22:19Z
dc.date.available2023-07-03T05:22:19Z
dc.date.issued2022-04-12
dc.identifier.isbn978-601-337-674-5
dc.identifier.urihttp://rep.enu.kz/handle/enu/3339
dc.description.abstractАтаки с использованием SQL-инъекций были признаны самой опасной уязвимостью веб-систем за более чем десятилетие по версии OWASP. Несмотря на то, что для противодействия атакам SQL-инъекций были предложены различные статические, динамические и гибридные подходы, ни один подход не гарантирует безупречное предотвращение/обнаружение этих атак. Каждый год сообщается, что сотни компонентов программного обеспечения с открытым исходным кодом и коммерческих программных продуктов уязвимы для SQL-инъекций в репозиторий CVE. В этом исследовании определяются различные существующие подходы с точки зрения стоимости вычислений и предлагаемой защиты. Обнаружено, что большинство существующих методов утверждают, что предлагают защиту, основанную на тестировании в очень небольшом или ограниченном масштабе. В этом исследовании анализируется каждый предложенный подход, выделяются их сильные и слабые стороны, а также классифицируются на основе базовой технологии, используемой для обнаружения или противодействия инъекционным атакам.ru
dc.language.isootherru
dc.publisherЕвразийский национальный университет имени Л.Н. Гумилеваru
dc.subjectатака путем внедрения SQLru
dc.subjectSQL-запросыru
dc.subjectвеб-приложениеru
dc.subjectбезопасность веб-приложенийru
dc.titleАНАЛИЗ ВИДОВ АТАК ТИПА SQL-ИНЪЕКЦИИ И МЕТОДОВ ПРОТИВОДЕЙСТВИЯ ИМru
dc.typeArticleru


Файлы в этом документе

Thumbnail

Данный элемент включен в следующие коллекции

Показать сокращенную информацию