10/10/2018, 11:26
Bảo mật ứng dụng web PHP !
Em có cái đồ án về bảo mật ứng dụng web PHP, yêu cầu của đồ án là phải xây dựng được ứng dụng có và không có các cơ chế bảo mật -> demo các cơ chế bảo mật. Và cao hơn là xây dựng ứng dụng tìm các khe hỡ bảo mật, gợi ý cách chữa lỗi thì sẽ có điểm cao hơn.
Em xin hỏi mình cần nghiên cứu cái gì để làm được những việc trên.
Em cám ơn !
Em xin hỏi mình cần nghiên cứu cái gì để làm được những việc trên.
Em cám ơn !
Bài liên quan
Nếu làm sao cũng được thì dựng 1 trang web rồi chia 2 trường hợp: 1 là ai cũng truy cập được, 2 là bắt phải nhập username, password. Chung chung thì chỉ thế thôi, còn nếu đi sâu chuyên môn thì phải nghiên cứu: Ngôn ngữ lập trình, Database, Hạ tầng mạng ...
1) review các pp tấn công website, lấy ví dụ,
SQL Injection
XSS - Cookie Stealer
JavaScript Injection
Remote File Inclusion
Null Byte
Sau đó,
2) đặt vấn đề với ud web trên LAMP (cụ thể thì dễ hơn chứ php thôi thì nhiều lắm), những thực trạng, hỗ trợ. Tất nhiên mục 1) sẽ giúp bạn phân tích thiệt-hơn.
3) Dựa trên 1) bạn sẽ đề ra các bước kiểm tra và phát triển tiện ích giúp kiểm tra, tiện ích cho phép nhập website url, nó sẽ scan vài hoặc tất cả thứ liệt kê trong 1).
Đề tài rất là hay, đừng bỏ dỡ.
Diễn đàn này có nhiều vị mơ hồ nên gặp cái gì cũng cho là mơ hồ hoặc vẽ ra quá ư phức tạp.
Như thế nào gọi là "chi tiết đến mức xong rồi" ? Nếu tôi nói đề tài là "Bảm mật thông tin người dùng đối với ứng dụng dịch vụ email" như thế đã chi tiết đến mức xong rồi chưa ? chỉ sợ "chi tiết" thế mà còn chưa hiểu nó là gì và trọng tâm là ở đâu chứ đừng nói đến mấy cái chung chung.
Mà cũng ngộ, ở dưới thì bảo tôi vẽ ra phức tạp còn ở trên lại kêu người ta "cụ thể thì dễ hơn chứ php thôi thì nhiều lắm". Tự suy nghĩ đi nhá
Đồng ý với bạn về, "Mấy cái đề tài kiểu này làm cho có", nhưng cái đó không phải do đề tài mà là do người làm đề tài mơ hồ. Bản thân tên đề tài không có gì 'đao to búa lớn' cả, chỉ có con người tự gán cho nó mọi thứ to tác của khoa học máy tính như: Ngôn ngữ lập trình, Database, Hạ tầng mạng...
@alls
Tại sao tôi đề nghị với LAMP, vì tôi ko biết khả năng của chủ thớt, mà chủ thớt cần phải kết thúc đề tài trong timeframe nhất định. Nếu chủ thớt có khả năng, các php frameworks thực ra ko khác nhau nhiều lắm.