Показати скорочену інформацію

dc.contributor.authorМурсалова, А. А.uk
dc.contributor.authorMursalova, A. A.en
dc.date.accessioned2026-09-03T10:39:54Z
dc.date.available2026-09-03T10:39:54Z
dc.date.issued2026
dc.identifier.citationМурсалова А. А. Аналіз підходів до захисту веб-додатків на основі ASP.NET MVC // Матеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р. Електрон. текст. дані. 2026. URI: https://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/30157.uk
dc.identifier.urihttps://ir.lib.vntu.edu.ua/handle/123456789/53329
dc.description.abstractУ роботі розглянуто питання забезпечення безпеки веб-додатків, створених на платформі ASP.NET MVC.uk
dc.description.abstractThe paper considers security issues of web applications developed using ASP.NET MVC. The main threats to modern web systems are described and approaches to their mitigation are analyzed. It is shown that effective protection requires a comprehensive use of different security mechanisms.en
dc.language.isouk_UAuk_UA
dc.publisherВНТУuk
dc.relation.ispartofМатеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р.uk
dc.relation.urihttps://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/30157
dc.subjectвеб-додаткиuk
dc.subjectзахист інформаціїuk
dc.subjectASPNET MVCen
dc.subjectавтентифікаціяuk
dc.subjectвразливостіuk
dc.subjectweb applicationsen
dc.subjectsecurityen
dc.subjectASPNET MVCen
dc.subjectauthenticationen
dc.subjectvulnerabilitiesen
dc.titleАналіз підходів до захисту веб-додатків на основі ASP.NET MVCuk
dc.typeThesis
dc.identifier.udc004.056.55:004.738.5
dc.relation.referencesх, які описують типові помилки та способи їх виправлення [4]. Таблиця 1 – Аналіз підходів до захисту веб-додатків Механізм / Підхід Об'єкт захисту Спосіб реалізації в ASP.NET MVC Переваги Недоліки / Обмеження Параметризац ія запитів (LINQ / Entity Framework) База даних (захист від SQL-ін’єкцій) Використання ORM замість динамічного SQL Автоматичне екранування символів, висока швидкість розробки Потребує контролю при написанні сирих SQL-запитів Валідація даних (Клієнт + Сервер) Вразливості типу XSS, некоректне введення Атрибути [Required], [StringLength], AntiXssEncoder Фільтрація загроз на ранньому етапі, зручність через DataAnnotations Клієнтську валідацію легко обійти, серверна є обов'язковою Антифальсифікаційні токени Захист від CSRF-атак Спільне використання атрибуту [ValidateAntiForgeryToken] та @Html.AntiForgeryToken() Надійне блокування підробки запитів з інших ресурсів Працює лише для запитів типу POST/PUT/DELETE Рольова авторизація (Identity) Контроль доступу та прав користувачів Атрибут [Authorize(Roles = "...")] Чітке розмежування прав, інтеграція «з коробки» Ускладнюється при гнучких (динамічних) системах прав Шифрування трафіку (HTTPS) Дані в каналі зв'язку (перехоплення, MITM) Глобальний фільтр RequireHttpsAttribute, налаштування HSTS Повний захист даних під час передачі між клієнтом і сервером Потребує правильного керування SSL/TLS сертифікатами Таким чином, захист веб-додатку – це не окрема функція, а постійний процес, який супроводжує розробку. Чим раніше враховуються питання безпеки, тим менше проблем виникає в майбутньому. Висновки Проаналізовано основні механізми безпеки та особливості їх застосування в ASP.NET MVC. У ході роботи було виділено ключові загрози для вебсистем, серед яких SQL-ін’єкції, XSS та CSRF-атакию. Вони найчастіше з'являються через прорахунки при написанні коду. Надійний захист можна побудувати тільки комплексно — поєднуючи валідацію даних, налаштування автентифікації та актуальні інструменти безпеки. Саме такий підхід допомагає суттєво підвищити захищеність вебдодатків. СПИСОК ВИКОРИСТАНИХ ДЖЕРЕЛuk
dc.relation.referencesOWASP Top 10 – Web Application Security Risks. OWASP Foundation. 2026. URL: https://owasp.org (дата звернення: 10.06.2026).en
dc.relation.referencesASP.NET MVC Security. Microsoft Docs. 2026. URL: https://learn.microsoft.com (дата звернення: 10.06.2026).en
dc.relation.referencesHalfond W. G. J. SQL Injection Attacks and Defense. Elsevier, 2010. 410 p.en
dc.relation.referencesStuttard D., Pinto M. The Web Application Hacker’s Handbook. Wiley, 2011. 912 p.en


Файли в цьому документі

Thumbnail

Даний документ включений в наступну(і) колекцію(ї)

Показати скорочену інформацію