Please use this identifier to cite or link to this item: https://ric.cps.sp.gov.br/handle/123456789/1916
Title: Segurança em aplicação Web: comparativo entre API MySQL e API PDO
Other Titles: Web application security: comparison between MySQL API and PDO API
Authors: NAKAGAWA, William Toshio
Advisor: FRANÇA, Benedito Luciano Antunes de
Other contributor: ROCCIA, Clerivaldo José
COSTA, Wladimir da
type of document: Monografia
Keywords: PHP - linguagem de programação;Web - rede de computadores;Segurança em sistemas de informação
Issue Date: 12-Dec-2017
Publisher: 004
Citation: NAKAGAWA, William Toshio. Segurança em aplicação Web: comparativo entre API MySQL e API PDO, 2017. Trabalho de conclusão de curso (Curso de Tecnologia em Análise e Desenvolvimento de Sistemas) - Faculdade de Tecnologia de Americana, Americana, 2017
Abstract: Este trabalho pretende demonstrar o quão pode ser vulnerável uma aplicação web, que emprega uma API (Application Programming Interface) desatualizada e depreciada, perante a vários tipos de ataques de injeção SQL (Structured Query Language). Para amenizar estes ataques injetados via barra de endereço do navegador ou via formulários HTML foi implementado uma API mais atualizada e parametrizada, chamada PDO (PHP Data Objects). Discorremos tecnicamente sobre a funcionalidade e a arquitetura exigidas de uma aplicação web, assim como analisamos acerca da linguagem PHP (PHP: Hypertext Preprocessor), banco de dados MySQL, ataques de injeção SQL e Segurança da Informação. Por fim, este trabalho apresenta um estudo de caso fundamentado em um servidor web local, que hospedou duas aplicações web (API MySQL e PDO), por meio das quais foi automatizado um teste de penetração, fazendo o uso de uma ferramenta de escaneamento de vulnerabilidade web Programa ZAP (Zed Attack Proxy), no intuito de verificar se as aplicações sofreram ou não ataques de injeção SQL
URI: http://ric.cps.sp.gov.br/handle/123456789/1916
Appears in Collections:Trabalhos de Conclusão de Curso

Files in This Item:
File Description SizeFormat 
20172S_NAKAGAWAWilliamToshio_OD0247.pdf1.5 MBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.