Автоматизація процесу виявлення та захисту від SQL-ін'єкцій за допомогою сучасних інструментів
Вантажиться...
Файли
Дата
Автори
Науковий керівник
Редактор
Інші учасники
Відповідальний
ORCID
Назва журналу
Номер ISSN
Назва тому
DOI
Альтернативна назва
Анотація
Стаття розглядає методи виявлення та захисту від SQL-ін'єкцій, що є серйозною загрозою для безпеки веб-додатків. Вона описує традиційні підходи та їх обмеження, а також нові, автоматизовані методи та інструменти, які дозволяють підвищити ефективність захисту.
The article examines methods of detection and protection against SQL-injection, which is a serious threat to the security of web applications. It describes traditional approaches and their limitations, as well as new, automated methods and tools that can improve the effectiveness of protection.
The article examines methods of detection and protection against SQL-injection, which is a serious threat to the security of web applications. It describes traditional approaches and their limitations, as well as new, automated methods and tools that can improve the effectiveness of protection.
Опис
Ключові слова
УДК
Тип документа
Мова
ISSN
Посилання на публікацію
Серія, номер
ISBN
978-617-8163-14-3
ББК
Інші ідентифікатори
Пов’язані матеріали
Спонсорська підтримка
Правовласник
Бібліографічний опис
Шпикуляк А. В. Автоматизація процесу виявлення та захисту від SQL-ін'єкцій за допомогою сучасних інструментів // Матеріали Всеукраїнської науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2024)», Вінниця, 11-20 травня 2024 р. Електрон. текст. дані. 2024. URI: https://conferences.vntu.edu.ua/index.php/mn/mn2024/paper/view/21173.
Зібрання
Схвалення
Рецензія
Доповнено
Цитується в
Список використаної літератури (3)
- Dafydd Stuttard, Marcus Pinto. The Web Application Hacker's Handbook: Finding and Exploiting Security Flaws 2 edition Wiley. 2011. 912 с.
- SQL-injections: vulnerabilities and how to prevent attacks [Електронний ресурс]. - Режим доступу URL: https://www.veracode.com/security/sql-injection.
- Wassermann G. Static Checking of Dynamically Generated Queries in Database Applications / Wassermann, G; Gould, C; Su, Z, et al. // ACM Transactions on Software Engineering and Methodology. 2017.