• Flickr Governo de São Paulo
  • Linkedin Governo de São Paulo
  • TikTok Governo de São Paulo
  • Twitter Governo de São Paulo
  • Youtube Governo de São Paulo
  • Instagram Governo de São Paulo
  • Facebook Governo de São Paulo
  • /governosp

Análise da segurança em banco de dados aplicando os métodos POST e GET para a técnica de injeção de SQL: estudo de caso

dc.contributor.advisorCOSTA, Kelton Augusto Pontara da
dc.contributor.authorMACHADO, Daniele Istile Simeão
dc.contributor.authorZANFORLIN JUNIOR, Gilmar
dc.contributor.authorGOMES, Leonardo Lici
dc.date.accessioned2022-12-13T17:15:05Z
dc.date.available2022-12-13T17:15:05Z
dc.date.issued2017-06
dc.description.abstractA internet faz parte do cotidiano de pessoas e organizações e um assunto importante é a segurança dos dados armazenados. Uma das técnicas utilizadas para o “roubo” dessas informações é a injeção de Structured Query Language (SQL), que modifica os comandos originais da aplicação e explora falhas de segurança. Diante do exposto, este trabalho tem como objetivo analisar o comportamento da segurança de uma aplicação que possui acesso ao banco de dados utilizando a técnica de injeção de SQL. Foi utilizado o site da empresa Trevo Auto Center, e suas falhas verificadas a partir do software Acunetix. Após identificar os problemas, foram sugeridas melhores práticas para que as falhas de segurança sejam evitadas.pt_BR
dc.description.abstractThe internet is part of everyday life for people and organizations and a important subject is the security of stored data. One of the techniques used for the "steal" of this information is the Structured Query Language (SQL) injection, modifying the original application commands and exploits security holes. Given the above, this work aims to analyze the safety of the behavior of an application that has access to the database, using SQL injection technique It was used the website of the company Trevo Auto Center, and its flaws verified from the software Acunetix. After identifying the problems, best practices were suggested so that safety flaws are avoided.pt_BR
dc.description.sponsorshipCurso Superior de Tecnologia em Banco de Dadospt_BR
dc.identifier.citationMACHADO, Daniele Istile Simeão; ZANFORLIN JUNIOR, Gilmar; GOMES, Leonardo Lici. Análise da segurança em banco de dados aplicando os métodos POST e GET para a técnica de injeção de SQL: estudo de caso. Trabalho de conclusão de curso (Curso Superior de Tecnologia em Banco de Dados) - Faculdade de Tecnologia FATEC Bauru, Bauru, 2017.pt_BR
dc.identifier.urihttp://ric.cps.sp.gov.br/handle/123456789/10652
dc.language.isopt_BRpt_BR
dc.publisher196pt_BR
dc.subjectInformação - segurançapt_BR
dc.subjectSqlpt_BR
dc.subjectInternetpt_BR
dc.subjectBanco de dadospt_BR
dc.subjectGerenciadores de banco de dadospt_BR
dc.subject.otherInformação e Comunicaçãopt_BR
dc.titleAnálise da segurança em banco de dados aplicando os métodos POST e GET para a técnica de injeção de SQL: estudo de casopt_BR
dc.title.alternativeDatabase security analysis applying the POST and GET methods for the SQL injection technique: case studypt_BR
dc.typeArtigo científicopt_BR

Arquivos

Pacote original

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
bancodedados_2017_1_danielemachado_analisedasegurancaembancodedados.pdf
Tamanho:
1.33 MB
Formato:
Adobe Portable Document Format
Descrição:

Licença do pacote

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
license.txt
Tamanho:
365 B
Formato:
Item-specific license agreed upon to submission
Descrição:
Governo do Estado de SP