Identyfikatory
Warianty tytułu
The concept for increasing transactional internet applications security
Języki publikacji
Abstrakty
W artykule przedstawiono nowatorską koncepcję podniesienia bezpieczeństwa istotnych aplikacji internetowych wykorzystywanych np. podczas realizacji operacji finansowych, poprzez niestandardowe wykorzystanie mechanizmów języka HTML5 oraz tzw. przetwarzania po stronie serwera. Omówiono zalety proponowanego podejścia oraz wskazano jego potencjalne wady.
The paper presents an innovative concept for increasing the security of crucial Internet applications, for instance ones used in financial operations processing, through non-standard use of HTML5 language mechanisms and server-side processing. Advantages of the proposed approach were discussed, and potential disadvantages of this concept were also pointed out.
Czasopismo
Rocznik
Strony
23--37
Opis fizyczny
Bibliogr. 7 poz., il., schem.
Twórcy
autor
- Instytut Teleinformatyki i Automatyki, Wydział Cybernetyki WAT, ul. Gen. W. Urbanowicza 2, 00-908 Warszawa 46
autor
- Instytut Teleinformatyki i Automatyki, Wydział Cybernetyki WAT, ul. Gen. W. Urbanowicza 2, 00-908 Warszawa 46
Bibliografia
- [1] BALOCH R., Ethical Hacking and Penetration Testing Guide, CRC Press, Boca Raton, 2015.
- [2] CHAUCHAN S., Kumar N., Hacking Web Intelligence: Open Source Intelligence and Web Reconnaissance Concepts and Techniques, Syngress, Waltham, 2015.
- [3] CIAMPA M., Security Awareness: Applying Practical Security in Your World, Cengage Learning, Boston, 2015.
- [4] COLLINS M., Network Security Through Data Analysis, O’Reilly Media, Sebastopol, 2017.
- [5] PRASAD P., Mastering Modern Web Penetration Testing, Packt Publishing, Birmingham, 2016.
- [6] Open Web Application Security Project, Penetration testing methodologies, dostępny w: https://www.owasp.org/index.php/Penetration_testing_methodologies
- [7] Open Web Application Security Project, OWASP Top 10 Application Security Risks – 2017, dostępny w: https://www.owasp.org/index.php/Top_10-2017_Top_10
Typ dokumentu
Bibliografia
Identyfikator YADDA
bwmeta1.element.baztech-74d7e40e-b6ee-4fe1-b84e-6923e17051c8