首页> 外文OA文献 >Static Analysis for Discovering Security Vulnerabilities in Web Applications on the Asp.Net Platform
【2h】

Static Analysis for Discovering Security Vulnerabilities in Web Applications on the Asp.Net Platform

机译:用于在Asp.Net平台上发现Web应用程序中的安全漏洞的静态分析

摘要

Tato bakalářská práce popisuje jak teoretické základy, tak způsob vytvoření statického analyzátoru založeném na platformě .NET Framework a službách poskytnutých prostřednictvím .NET Compiler Platform. Tento analyzátor detekuje bezpečnostní slabiny typu SQL injection na platformě ASP.NET MVC. Analyzátor nejdříve sestrojuje grafy řízení toku jako abstraktní reprezentaci analyzovaného programu. Poté využívá statické analýzy pro sledování potenciálně nedůvěryhodných dat. Nakonec jsou výsledky analýzy prezentovány uživateli.
机译:该学士论文描述了基于.NET Framework和通过.NET Compiler Platform提供的服务的静态分析器的理论基础和方法。该分析器检测ASP.NET MVC平台上的SQL注入安全漏洞。分析器首先构建流量控制图,作为被分析程序的抽象表示。然后,它使用静态分析来跟踪可能不受信任的数据。最后,分析结果呈现给用户。

著录项

  • 作者

    Říha Jakub;

  • 作者单位
  • 年度 2014
  • 总页数
  • 原文格式 PDF
  • 正文语种 en
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号