Säkerhetsanalys av plugin-kod till publiceringsplattformen WordPress
Applikationer och system flyttar i allt större utsträckning från lokala installationer på den enskilda datorn, ut i “molnet” där data skickas och hanteras via Internet. Traditionella “Desktop applikationer” blir webbapplikationer för att centralisera drift och öka tillgänglighet. Detta skifte medför...
Main Author: | |
---|---|
Format: | Others |
Language: | Swedish |
Published: |
Linnéuniversitetet, Institutionen för datavetenskap, fysik och matematik, DFM
2013
|
Subjects: | |
Online Access: | http://urn.kb.se/resolve?urn=urn:nbn:se:lnu:diva-27529 |
id |
ndltd-UPSALLA1-oai-DiVA.org-lnu-27529 |
---|---|
record_format |
oai_dc |
spelling |
ndltd-UPSALLA1-oai-DiVA.org-lnu-275292018-01-12T05:11:32ZSäkerhetsanalys av plugin-kod till publiceringsplattformen WordPressswePersson, PeterLinnéuniversitetet, Institutionen för datavetenskap, fysik och matematik, DFM2013WordPresspluginsäkerhetCSRSXSRSXSSSQLIhackerattackerintrångskyddComputer SciencesDatavetenskap (datalogi)Applikationer och system flyttar i allt större utsträckning från lokala installationer på den enskilda datorn, ut i “molnet” där data skickas och hanteras via Internet. Traditionella “Desktop applikationer” blir webbapplikationer för att centralisera drift och öka tillgänglighet. Detta skifte medför ett ökande antal träffytor för personer som av en eller annan orsak vill åsamka skada eller tillskansa sig, alternativt manipulera eller förstöra, känslig eller hemlig information. Den här rapporten har för avsikt att utvärdera hur väl man kan skydda sig mot tre av de just nu vanligaste attackformerna mot webbapplikationer generellt, men WordPress specifikt. Nämligen attackformerna SQL-injection, Cross site scripting och Cross site request forgery. Resultaten av undersökningen visar att det genom en väl implementerad hantering av in- och utgående data går att skapa ett fullt acceptabelt grundskydd för att desarmera attacker av dessa typer. Student thesisinfo:eu-repo/semantics/bachelorThesistexthttp://urn.kb.se/resolve?urn=urn:nbn:se:lnu:diva-27529application/pdfinfo:eu-repo/semantics/openAccess |
collection |
NDLTD |
language |
Swedish |
format |
Others
|
sources |
NDLTD |
topic |
WordPress plugin säkerhet CSRS XSRS XSS SQLI hacker attacker intrång skydd Computer Sciences Datavetenskap (datalogi) |
spellingShingle |
WordPress plugin säkerhet CSRS XSRS XSS SQLI hacker attacker intrång skydd Computer Sciences Datavetenskap (datalogi) Persson, Peter Säkerhetsanalys av plugin-kod till publiceringsplattformen WordPress |
description |
Applikationer och system flyttar i allt större utsträckning från lokala installationer på den enskilda datorn, ut i “molnet” där data skickas och hanteras via Internet. Traditionella “Desktop applikationer” blir webbapplikationer för att centralisera drift och öka tillgänglighet. Detta skifte medför ett ökande antal träffytor för personer som av en eller annan orsak vill åsamka skada eller tillskansa sig, alternativt manipulera eller förstöra, känslig eller hemlig information. Den här rapporten har för avsikt att utvärdera hur väl man kan skydda sig mot tre av de just nu vanligaste attackformerna mot webbapplikationer generellt, men WordPress specifikt. Nämligen attackformerna SQL-injection, Cross site scripting och Cross site request forgery. Resultaten av undersökningen visar att det genom en väl implementerad hantering av in- och utgående data går att skapa ett fullt acceptabelt grundskydd för att desarmera attacker av dessa typer. |
author |
Persson, Peter |
author_facet |
Persson, Peter |
author_sort |
Persson, Peter |
title |
Säkerhetsanalys av plugin-kod till publiceringsplattformen WordPress |
title_short |
Säkerhetsanalys av plugin-kod till publiceringsplattformen WordPress |
title_full |
Säkerhetsanalys av plugin-kod till publiceringsplattformen WordPress |
title_fullStr |
Säkerhetsanalys av plugin-kod till publiceringsplattformen WordPress |
title_full_unstemmed |
Säkerhetsanalys av plugin-kod till publiceringsplattformen WordPress |
title_sort |
säkerhetsanalys av plugin-kod till publiceringsplattformen wordpress |
publisher |
Linnéuniversitetet, Institutionen för datavetenskap, fysik och matematik, DFM |
publishDate |
2013 |
url |
http://urn.kb.se/resolve?urn=urn:nbn:se:lnu:diva-27529 |
work_keys_str_mv |
AT perssonpeter sakerhetsanalysavpluginkodtillpubliceringsplattformenwordpress |
_version_ |
1718605983708610560 |