Teoretická část práce je zaměřena na analýzu nejčastějších typů útoků na webové stránky a aplikace, ukázka metod prevence proti těmto útokům s i bez použití webových frameworků. V praktické části je zaměřena na vývoj nástroje pro penetrační testování určeného k detekci SQL injection.
Annotation in English
In the theoretical part choosen attacks to web sites and web applications have been thoroughly investigated and compared and the methods of prevention have been proposed. These methods cover wide range of possible attacts both with and without web frameworks. The practical part is focused on development of the penetration tool for detecting one of the most dangerous security risk - SQL Injection.
software security, web application and sites security, penetration testing, sql injection, web parsers
Length of the covering note
40 s
Teoretická část práce je zaměřena na analýzu nejčastějších typů útoků na webové stránky a aplikace, ukázka metod prevence proti těmto útokům s i bez použití webových frameworků. V praktické části je zaměřena na vývoj nástroje pro penetrační testování určeného k detekci SQL injection.
Annotation in English
In the theoretical part choosen attacks to web sites and web applications have been thoroughly investigated and compared and the methods of prevention have been proposed. These methods cover wide range of possible attacts both with and without web frameworks. The practical part is focused on development of the penetration tool for detecting one of the most dangerous security risk - SQL Injection.