شماره ركورد كنفرانس :
4214
عنوان مقاله :
ارائه رويكردي جهت مقابله باحملات بدافزار(XSS)
پديدآورندگان :
وزين دل نوشين دانشگاه آزاد اسلامي واحد تهران شمال
كليدواژه :
آسيبپذيريهاي امنيتي , امنيت برنامههاي كاربردي , كد مخرب , كراس سايت اسكريپت
عنوان كنفرانس :
دهمين كنفرانس بين المللي تحقيق در عمليات
چكيده فارسي :
امروزه، امكان دسترسي عمومي به وب سايت هاي ارائه دهنده خدمات اينترنتي، امنيت را به چالش بسيار مهمي در اين خصوص تبديل نموده است. ايجاد و حفظ امنيت برنامه هاي تحت وب، مقوله بسيار گسترده اي است كه امنيت برنامه، بستر ارتباطي، و سرورها و. .. را دربر مي گيرد، بنابراين آنچه امروزه بيشتر مورد استفاده هكرها قرارمي گيرد، قسمت ورودي اين برنامه ها بطورمثال صفحات ورود رمز عبور و نام كاربري و يا صفحه ورود اطلاعات اوليه جهت بررسي توسط برنامه هاو اعطاي مجوزهاي لازم جهت انجام عمليات بعدي مي باشد كه در دسترس همگان قرار دارد كه در صورت وجود نقص امنيتي در اين قسمت ها مي تواند مورد سوء استفاده قرار گيرد. يكي از بدافزارهايي كه از اين طريق عمل مي نمايد .در روش پيشنهادي اين مقاله حملات كراس سايت اسكريپت كه جزو مهمترين حملات از نوع عدم اعتبار سنجي وروديها است تشخيص داده مي شود.