Please use this identifier to cite or link to this item:
https://ric.cps.sp.gov.br/handle/123456789/1916
Title: | Segurança em aplicação Web: comparativo entre API MySQL e API PDO |
Other Titles: | Web application security: comparison between MySQL API and PDO API |
Authors: | NAKAGAWA, William Toshio |
Advisor: | FRANÇA, Benedito Luciano Antunes de |
Other contributor: | ROCCIA, Clerivaldo José COSTA, Wladimir da |
type of document: | Monografia |
Keywords: | PHP - linguagem de programação;Web - rede de computadores;Segurança em sistemas de informação |
Issue Date: | 12-Dec-2017 |
Publisher: | 004 |
Citation: | NAKAGAWA, William Toshio. Segurança em aplicação Web: comparativo entre API MySQL e API PDO, 2017. Trabalho de conclusão de curso (Curso de Tecnologia em Análise e Desenvolvimento de Sistemas) - Faculdade de Tecnologia de Americana, Americana, 2017 |
Abstract: | Este trabalho pretende demonstrar o quão pode ser vulnerável uma aplicação web, que emprega uma API (Application Programming Interface) desatualizada e depreciada, perante a vários tipos de ataques de injeção SQL (Structured Query Language). Para amenizar estes ataques injetados via barra de endereço do navegador ou via formulários HTML foi implementado uma API mais atualizada e parametrizada, chamada PDO (PHP Data Objects). Discorremos tecnicamente sobre a funcionalidade e a arquitetura exigidas de uma aplicação web, assim como analisamos acerca da linguagem PHP (PHP: Hypertext Preprocessor), banco de dados MySQL, ataques de injeção SQL e Segurança da Informação. Por fim, este trabalho apresenta um estudo de caso fundamentado em um servidor web local, que hospedou duas aplicações web (API MySQL e PDO), por meio das quais foi automatizado um teste de penetração, fazendo o uso de uma ferramenta de escaneamento de vulnerabilidade web Programa ZAP (Zed Attack Proxy), no intuito de verificar se as aplicações sofreram ou não ataques de injeção SQL |
URI: | http://ric.cps.sp.gov.br/handle/123456789/1916 |
Appears in Collections: | Trabalhos de Conclusão de Curso |
Files in This Item:
File | Description | Size | Format | |
---|---|---|---|---|
20172S_NAKAGAWAWilliamToshio_OD0247.pdf | 1.5 MB | Adobe PDF | View/Open |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.