Librería Samer Atenea
Kálamo Books
Librería Elías (Asturias)
Librería Kolima (Madrid)
Librería Proteo (Málaga)
Атака SQL Injection (SQLIA) является одной из самых серьезных атак, которые могут быть использованы против веб-приложений, управляемых базами данных. Злоумышленники используют SQLIA для получения несанкционированного доступа и выполнения несанкционированной модификации данных в результате неправильной проверки ввода данных разработчиком веб-приложения. Различные исследования показали, что в среднем 64% веб-приложений в мире подвержены атакам SQLIA из-за своей уязвимости. Чтобы смягчить разрушительную проблему SQLIA, в данном исследовании предлагается автоматический динамический сканер уязвимостей SQL-инъекций (SQLIVS), который автоматизирует оценку уязвимости SQLI, приводящей к SQLIA. Последние исследования показывают, что существует необходимость повышения эффективности существующих SQLIVS для снижения затрат на ручную проверку уязвимостей и риска подвергнуться атаке в результате ложноотрицательных и ложноположительных результатов, сообщаемых сканером SQLIV. Исследование направлено на повышение эффективности SQLIVS путем применения объектно-ориентированного подхода при разработке SQLIVS, чтобы помочь контролировать ложные положительные и ложные отрицательные результаты, а также предоставить потенциальным исследователям возможность улучшить предложенный сканер.