Verkkosovellusten tietoturva
Nevala, Juha (2017)
Nevala, Juha
Vaasan ammattikorkeakoulu
2017
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2017121321118
https://urn.fi/URN:NBN:fi:amk-2017121321118
Tiivistelmä
Opinnäytetyön tarkoituksena oli kerätä kirja- sekä verkkolähteitä apuna käyttäen tietoa yleisimmistä haavoittuvuuksia PHP-pohjaisissa verkkosivuissa, ja kehittää tiedon pohjalta tietoturvalliset verkkosivut. Työllä ei ole toimeksiantajaa, joten työn kohteeksi valikoitui oma harrastusmielessä kehitetty sivusto.
Opinnäytetyötä varten luotu sivusto on ohjelmoitu käyttäen PHP-ohjelmointikieltä ja sen sisältö on tallennettu MySQL-tietokantaan. Ulkoasun toteuttamisessa käytössä olivat HTML, CSS sekä JavaScript.
Keskeisiä tutkimusalueita olivat yleisimmät haavoittuvuudet verkkosivuissa, kuten esimerkiksi SQL-injektio sekä XSS-hyökkäykset. Työssä esitellään ratkaisuja näiden välttämiseksi. Työtä tehdessä tuli selväksi, että PHP-kielellä on aloittelijankin mahdollista toteuttaa tietoturvallisia verkkosovelluksia, ja että useimpien haavoittuvuuksien välttäminen on loppujen lopuksi varsin yksinkertaista.
Opinnäytetyötä varten luotu sivusto on ohjelmoitu käyttäen PHP-ohjelmointikieltä ja sen sisältö on tallennettu MySQL-tietokantaan. Ulkoasun toteuttamisessa käytössä olivat HTML, CSS sekä JavaScript.
Keskeisiä tutkimusalueita olivat yleisimmät haavoittuvuudet verkkosivuissa, kuten esimerkiksi SQL-injektio sekä XSS-hyökkäykset. Työssä esitellään ratkaisuja näiden välttämiseksi. Työtä tehdessä tuli selväksi, että PHP-kielellä on aloittelijankin mahdollista toteuttaa tietoturvallisia verkkosovelluksia, ja että useimpien haavoittuvuuksien välttäminen on loppujen lopuksi varsin yksinkertaista.
