Säkerhetsanalys av plugin-kod till publiceringsplattformen WordPress

Applikationer och system flyttar i allt större utsträckning från lokala installationer på den enskilda datorn, ut i “molnet” där data skickas och hanteras via Internet. Traditionella “Desktop applikationer” blir webbapplikationer för att centralisera drift och öka tillgänglighet. Detta skifte medför...

Full description

Bibliographic Details
Main Author: Persson, Peter
Format: Others
Language:Swedish
Published: Linnéuniversitetet, Institutionen för datavetenskap, fysik och matematik, DFM 2013
Subjects:
XSS
Online Access:http://urn.kb.se/resolve?urn=urn:nbn:se:lnu:diva-27529
id ndltd-UPSALLA1-oai-DiVA.org-lnu-27529
record_format oai_dc
spelling ndltd-UPSALLA1-oai-DiVA.org-lnu-275292018-01-12T05:11:32ZSäkerhetsanalys av plugin-kod till publiceringsplattformen WordPressswePersson, PeterLinnéuniversitetet, Institutionen för datavetenskap, fysik och matematik, DFM2013WordPresspluginsäkerhetCSRSXSRSXSSSQLIhackerattackerintrångskyddComputer SciencesDatavetenskap (datalogi)Applikationer och system flyttar i allt större utsträckning från lokala installationer på den enskilda datorn, ut i “molnet” där data skickas och hanteras via Internet. Traditionella “Desktop applikationer” blir webbapplikationer för att centralisera drift och öka tillgänglighet. Detta skifte medför ett ökande antal träffytor för personer som av en eller annan orsak vill åsamka skada eller tillskansa sig, alternativt manipulera eller förstöra, känslig eller hemlig information. Den här rapporten har för avsikt att utvärdera hur väl man kan skydda sig mot tre av de just nu vanligaste attackformerna mot webbapplikationer generellt, men WordPress specifikt. Nämligen attackformerna SQL-injection, Cross site scripting och Cross site request forgery. Resultaten av undersökningen visar att det genom en väl implementerad hantering av in- och utgående data går att skapa ett fullt acceptabelt grundskydd för att desarmera attacker av dessa typer. Student thesisinfo:eu-repo/semantics/bachelorThesistexthttp://urn.kb.se/resolve?urn=urn:nbn:se:lnu:diva-27529application/pdfinfo:eu-repo/semantics/openAccess
collection NDLTD
language Swedish
format Others
sources NDLTD
topic WordPress
plugin
säkerhet
CSRS
XSRS
XSS
SQLI
hacker
attacker
intrång
skydd
Computer Sciences
Datavetenskap (datalogi)
spellingShingle WordPress
plugin
säkerhet
CSRS
XSRS
XSS
SQLI
hacker
attacker
intrång
skydd
Computer Sciences
Datavetenskap (datalogi)
Persson, Peter
Säkerhetsanalys av plugin-kod till publiceringsplattformen WordPress
description Applikationer och system flyttar i allt större utsträckning från lokala installationer på den enskilda datorn, ut i “molnet” där data skickas och hanteras via Internet. Traditionella “Desktop applikationer” blir webbapplikationer för att centralisera drift och öka tillgänglighet. Detta skifte medför ett ökande antal träffytor för personer som av en eller annan orsak vill åsamka skada eller tillskansa sig, alternativt manipulera eller förstöra, känslig eller hemlig information. Den här rapporten har för avsikt att utvärdera hur väl man kan skydda sig mot tre av de just nu vanligaste attackformerna mot webbapplikationer generellt, men WordPress specifikt. Nämligen attackformerna SQL-injection, Cross site scripting och Cross site request forgery. Resultaten av undersökningen visar att det genom en väl implementerad hantering av in- och utgående data går att skapa ett fullt acceptabelt grundskydd för att desarmera attacker av dessa typer.
author Persson, Peter
author_facet Persson, Peter
author_sort Persson, Peter
title Säkerhetsanalys av plugin-kod till publiceringsplattformen WordPress
title_short Säkerhetsanalys av plugin-kod till publiceringsplattformen WordPress
title_full Säkerhetsanalys av plugin-kod till publiceringsplattformen WordPress
title_fullStr Säkerhetsanalys av plugin-kod till publiceringsplattformen WordPress
title_full_unstemmed Säkerhetsanalys av plugin-kod till publiceringsplattformen WordPress
title_sort säkerhetsanalys av plugin-kod till publiceringsplattformen wordpress
publisher Linnéuniversitetet, Institutionen för datavetenskap, fysik och matematik, DFM
publishDate 2013
url http://urn.kb.se/resolve?urn=urn:nbn:se:lnu:diva-27529
work_keys_str_mv AT perssonpeter sakerhetsanalysavpluginkodtillpubliceringsplattformenwordpress
_version_ 1718605983708610560