📁 کامپیوتر و IT (آموزش_و_پژوهش)کد:62065امتیاز:4.8📅 بروزرسانی: هفته پیش

پروژه طراحی سایت کتابخانه دیجیتال و ایمن سازی آن در برابر حملات SQL injection

دانلود فایل اصلی

برای دریافت فایل کامل روی دکمه زیر کلیک کنید

دانلود و مشاهده جزئیات
ℹ️
برای مشاهده محصول و توضیحات به ادامه مطلب بروید

توضیحات

پروژه طراحی سایت کتابخانه دیجیتال و ایمن سازی آن در برابر حملات SQL injection
عنوان پروژه : طراحی سایت کتابخانه دیجیتال و ایمن سازی آن در برابر حملات SQL injection
فرمت : WORD
تعداد صفحه : 98 صفحه
تعداد فصل : 3 فصل
همراه فایل برنامه نویسی که در ویژوال استادیو به زبان ASP.NET نوشته شده است.
در صورت بروز هرگونه مشکل با شماره زیر در تماس باشید :
09981639982 - مسعودی
www.jozvedarsi-55.loxblog.com
فهرست مطالب
چکیده 1
مقدمه. 2
فصل اول. 3
طراحی وب سایت با asp.net و زبان C#. 3
1 - 1 - آشنایی با اصطلاحات اولیه طراحی وب.. 4
1 - 2 - مزایای راه اندازی وب سایت.. 5
1 - 3 - مزایای طراحی وب سایت.. 7
1 - 3 - 1 - هشت نکته برای طراحی یک وب سایت خوب.. 8
1 - 3 - 2 - هشت دلیل ضرورت ارزیابی طراحی وب سایت.. 10
1 - 4 - کتابخانه. 11
1- 4 - 1 - نسل بندی کتابخانه ها 12
1 - 4 - 2 - تعریف کتابخانه دیجیتال. 13
1 - 4 - 3 - نگاهی به چگونگی شکل گیری کتابخانه های دیجیتال. 13
1 - 4 - 4 - اصول ايجاد كتابخانه هاي ديجيتال. 14
1 - 4 - 5 - ویژگیهای کتابخانه های دیجیتالی.. 15
1 - 4 - 6 - كاربران كتابخانه ديجيتالي.. 16
1 - 5 - طراحی سایت کتابخانه آنلاین (دیجیتال) مدرسه. 16
1 - 5 - 1 - صفحه ی اول سایت.. 16
1 - 5 - 2 - جدول ها در sql server 17
1 - 5 - 3 - ورود کاربران. 18
1 - 5 - 4 - ثبت نام عضو جدید. 22
1 - 5 - 5 - اضافه کردن کتاب.. 25
1 - 5 - 6 - اضافه کردن قفسه ی جدید. 29
1 - 5 - 7 - مشاهده لیست کتابهای قفسه انتخاب شده 31
1 - 5 - 8 - مدیریت اعضا 32
1 - 5 - 9 - جستجوی کتاب.. 36
فصل دوم. 38
امنیت در وب سایت های asp.net و روشهای مقابله با هک شدن. 38
2 - 1 - تفاوت جریان امنیتی ASP و ASP.NET. 39
2 - 1 - 1 - پنج اشتباه امنیتی خطرناک برنامه نویسان وب با asp.net 39
2 - 2 - عملیات اساسی امنیتی ASP.NET. 42
2 - 3 - نکاتی جهت بهينه سازی برنامه های ASP.NET. 43
2 - 4 - مدیریت اطلاعات مهم در asp.net 45
2 - 5 - نکاتی در مورد رمزنگاری.. 46
2 - 6 - استفاده از تصاویر امنیتی در هنگام ورود اطلاعات.. 47
2 - 7 - آموختن 8 روش نفوذ به سایت.. 47
2 - 8 - هک... 54
2 - 8 - 1 - هدف از هک برنامه های تحت وب.. 54
2 - 8 - 2 - آناتومی حمله. 55
2 - 8 - 3 - انواع هکرها 55
2 - 8 - 4 - اهداف هکرها 58
2 - 8 - 5 - انواع مختلف تکنولوژی های هک... 59
2 - 9 - روشهای کاربردی مقابله با هک شدن. 60
فصل سوم. 64
حملات SQL injection و مقابله با این حملات.. 64
3 - 1 - آشنایی با SQL Injection. 65
3 - 1 - 1 - ورودی های sql injection. 65
3 - 1 - 2 - تکنیک های SQL injection. 65
3 - 2 - آشنایی با حملات SQL Injection. 66
3 - 2 - 1 - حملات sql injection. 67
3 - 2 - 2 - دسته بندی حملات SQL Injection. 71
3 - 3 - مراحل انجام حملات SQL injection. 72
3 - 4 - روش های حمله. 74
3 - 5 - تزریق­های SQL Injection. 84
3 - 5 - 1 - تزریق مبتنی بر خطا (SQL Server. 84
3 - 5 - 2 - تزریق مبتنی بر Union. 85
3 - 6 - نحوه تست و کشف نفوذپذیری.. 86
3 - 7 - نحوه­ی مقابله با حملات sql injection. 87
3 - 7 - 1 - مقابله با SQL injection. 88
3 - 8 - طریقه جلوگیری از sql injection. 90
3 - 8 - آسیب پذیری های SQL server. 91
3 - 9 - SQL injection در رويه هاي ذخيره شده 93
3 - 10 - کد جلوگیری از حملات SQL injection در پروژه 96
منابع. 97
چکیده :
در زمينه حملات web و امنیت web، یکی از حملات مطرح شده، حملات به پایگاه داده ها برای داده کاوی و دزدی اطلاعات است. این حمله در سال های اخیر، مطرح و اهمیت خاصی یافته است. این نوع حمله اخیراً یکی از چند حمله مهم به برنامه کاربردی تحت web بوده است.
این حمله براساس تزریق غیر مجاز query یک فرد از راه دور، به یک پایگاه داده است، به گونه ای که بتوان در داده ها و جدول های آن تغییر ایجاد کرد و یا به آن ها دسترسی پیدا کرد. از این رو این نوع حملات را SQL injection می نامند. SQL injection برای اولین بار در سال 1998 توسط فردی به نام rfp و در مجله ی اینترنتی به نام phrak منتشر شد.
حملات sql injection از طریق کادر ورودی (input box) کاربر انجام می­گیرد. کادر ورودی کاربر، جائی است که ممکن است کاربری، نام کاربری و کلمه عبور خود را در یک وب سایت وارد کند.اگر برنامه نویسان، زمان کافی برای بررسی متغییرهایی که کاربر می تواند وارد کند صرف نکنند، نتایج جدی و غیر قابل پیش بینی به همراه خواهد داشت. هکرهای حرفه ای می­ توانند از این آسیب پذیری ها استفاده کنند و سیستم یا برنامه را خاموش کنند یا shell بگیرند تا دستورات خود را اجرا کنند.
حمله ي تزريق SQL عبارت است از درج يا تزريق پرس و جوهای SQL در قالب داده های ورودی که کاربر وارد برنامه های کاربردی می کند. یک حمله موفق تزریق SQL می تواند داده های حساس را از پایگاه داده ها بخواند، داده های پایگاه داده ها را تغییر دهد، عملیات مدیریتی را بر روی پایگاه داده ها اجرا کند (مانند خاموش کردن DBMS)، محتویات فایل های موجود در سیستم فایل DBMS را بازیابی کند و در برخی از موارد، فرامین خاصی را روی سیستم عامل اجرا کند. حملات تزریق SQL گونه ای از حملات تزریق هستند که در آن ها فرامین SQL در مکان داده های ورودی به گونه ای درج می شوند که اجرای فرامین از پیش تعریف شده ی SQL را تحت تأثیر قرار دهند.
sql injection، نوعی سو استفاده امنیتی است که هکر، از طریق کادرهای فرم (input box)، کدهای SQL را وارد می کند تا به منابع دسترسی پیدا کند یا داده ها را تغییر دهد.
به طور خلاصه، به تزریق کدهای SQL از طریق برنامه، SQL Injection گفته میشود که در پایان نامه قصد داریم به امن کردن سایت در برابر این تزریق ها بپردازیم.

دسته‌بندی‌های سایت

📂 ... pdf (رمان،شعر،داستان)...📂 ... PowerPoint پاورپوینت...📂 معارف اسلامی (آموزش_و_پژوهش)...📂 معماری (آموزش_و_پژوهش)...📂 کامپیوتر...📂 روانشناسی و مشاوره (آموزش_و_پژوهش)...📂 ... پروژه های تحصیلی و آموزشی...📂 مدیریت (آموزش_و_پژوهش)...📂 🔺... پژوهش ها و محتوای مجازی...📂 حقوق (آموزش_و_پژوهش)...📂 حسابداری (آموزش_و_پژوهش)...📂 امتحانات نهایی...📂 اقتصاد (آموزش_و_پژوهش)...📂 برق و مخابرات (آموزش_و_پژوهش)...📂 تاریخ (آموزش_و_پژوهش)...📂 کامپیوتر و IT (آموزش_و_پژوهش)...📂 ادبیات (آموزش_و_پژوهش)...📂 علوم تربیتی (آموزش_و_پژوهش)...📂 پزشکی (آموزش_و_پژوهش)...📂 ... psdو (نمونه قرارداد،طرح،الگو)...📂 مکانیک (آموزش_و_پژوهش)...📂 گوناگون...📂 جغرافیا (آموزش_و_پژوهش)...📂 هنر و گرافیک (آموزش_و_پژوهش)...📂 عمران و نقشه برداری (آموزش_و_پژوهش)...📂 بهداشت (آموزش_و_پژوهش)...📂 تربیت بدنی (آموزش_و_پژوهش)...📂 مواد و متالورژی (آموزش_و_پژوهش)...📂 کشاورزی و محیط زیست (آموزش_و_پژوهش)...📂 علوم اجتماعی (آموزش_و_پژوهش)...📂 علوم سیاسی (آموزش_و_پژوهش)...📂 شهرسازی (آموزش_و_پژوهش)...📂 شیمی (آموزش_و_پژوهش)...📂 صنایع (آموزش_و_پژوهش)...📂 استخدامی...📂 ... پروژه های صنعتی و احداث...📂 فیزیک (آموزش_و_پژوهش)...📂 هنر و گرافیک (کارآموزی_و_گزارشات)...📂 پیام نور...📂 ریاضی (آموزش_و_پژوهش)...📂 معماری (کارآموزی_و_گزارشات)...📂 موبایل و اندروید...📂 برق و مخابرات (کارآموزی_و_گزارشات)...📂 مدیریت (مقالات_و_تحقیقات)...📂 امار و احتمال (آموزش_و_پژوهش)...📂 عمران و نقشه برداری (کارآموزی_و_گزارشات)...📂 زبانهای خارجه (آموزش_و_پژوهش)...📂 صنایع غذایی (آموزش_و_پژوهش)...📂 فلسفه و منطق (آموزش_و_پژوهش)...📂 عمران و نقشه برداری (مقالات_و_تحقیقات)...📂 ... پروژه های تولیدی و اشتغال...📂 زیست شناسی (آموزش_و_پژوهش)...📂 مکانیک (کارآموزی_و_گزارشات)...📂 کامپیوتر و IT (کارآموزی_و_گزارشات)...📂 صنایع (کارآموزی_و_گزارشات)...📂 پرستاری (آموزش_و_پژوهش)...📂 ... پروژه های غذایی و کشاورزی...📂 حسابداری (کارآموزی_و_گزارشات)...📂 روانشناسی و مشاوره (مقالات_و_تحقیقات)...📂 زمین شناسی (آموزش_و_پژوهش)...📂 ... پروژه های تحقیق و ترجمه مقاله...📂 مدیریت (کارآموزی_و_گزارشات)...📂 علوم تربیتی (کارآموزی_و_گزارشات)...📂 کشاورزی و محیط زیست (کارآموزی_و_گزارشات)...📂 کنکور سراسری...📂 بیمه و بانکداری (آموزش_و_پژوهش)...📂 نفت (آموزش_و_پژوهش)...📂 عمران و نقشه برداری (نظام_مهندسی)...📂 برق و مخابرات (مقالات_و_تحقیقات)...📂 کامپیوتر و IT (مقالات_و_تحقیقات)...📂 کنکور ارشد و دکتری...📂 مهندسی پزشکی (آموزش_و_پژوهش)...📂 دیگر...📂 شیمی (کارآموزی_و_گزارشات)...📂 ... پروژه های پرورش و دامپروری...📂 علوم دامی (آموزش_و_پژوهش)...📂 ... پروژه های تاسیس و خدمات...📂 پزشکی (مقالات_و_تحقیقات)...📂 حقوق (کارآموزی_و_گزارشات)...📂 مهندسی معدن (آموزش_و_پژوهش)...📂 حسابداری (مقالات_و_تحقیقات)...📂 تغذیه (آموزش_و_پژوهش)...📂 بانک ها...📂 🔺قالب و پلاگین...📂 علوم اجتماعی (مقالات_و_تحقیقات)...📂 C و C++...📂 پزشکی و پرستاری (کارآموزی_و_گزارشات)...📂 دندانپزشکی (آموزش_و_پژوهش)...📂 سی شارپ...📂 ... پروژه های پزشکی و دارو...📂 معماری (نظام_مهندسی)...📂 مامایی (آموزش_و_پژوهش)...📂 ویژوال بیسیک...📂 نظام مهندسی...📂 نفت (کارآموزی_و_گزارشات)...📂 نساجی (آموزش_و_پژوهش)...📂 کشاورزی و محیط زیست (مقالات_و_تحقیقات)...📂 طراحی وب...📂 انیمیشین و وکتور (آموزش_و_پژوهش)...📂 داروسازی (آموزش_و_پژوهش)...📂 مهندسی شیلات (آموزش_و_پژوهش)...📂 Android...📂 ICDL...📂 کشاورزی و محیط زیست (کتب_و_جزوات)...📂 مهندسی آب (کتب_و_جزوات)...📂 Matlab...📂 مکانیک (نظام_مهندسی)...📂 مهندسی بهداشت (کتب_و_جزوات)...📂 کتابداری (آموزش_و_پژوهش)...📂 مواد و متالوژی و معدن (کارآموزی_و_گزارشات)...📂 آیین نامه رانندگی...📂 PHP...📂 داروسازی (کارآموزی_و_گزارشات)...📂 ... پروژه های کارآموزی و کارورزی...📂 دستگاه های اجرایی...📂 مهندسی آب و هواشناسي (کارآموزی_و_گزارشات)...📂 برق و مخابرات (نظام_مهندسی)...📂 ... پروژه های کارآفرینی و توجیهی...📂 وردپرس...📂 شرکت گاز...📂 اسمبلی...📂 Visual Basic.net...📂 وزارت نیرو...📂 شرکت نفت...📂 HTML...📂 ASP.net...📂 دلفی...📂 مصاحبه حضوری...📂 طراحی (کتب_و_جزوات)...📂 شهرداری...📂 علوم نجوم (آموزش_و_پژوهش)...📂 پایتون...📂 🔺زبان برنامه نویسی و اسکریپت...📂 SQL Server...📂 جاوا...📂 اسکریپت...

جستجو در بین فایل‌ها