首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

PHP网站安全性的分析研究及其在图片上传系统中的应用

摘要第1-5页
ABSTRACT第5-8页
第一章 引言第8-11页
   ·课题背景第8-9页
   ·课题任务第9-10页
     ·课题内容第9-10页
     ·本人承担任务第10页
   ·论文结构第10-11页
第二章 PHP网站攻击的分析第11-26页
   ·SQL注入攻击的分析第11-14页
     ·SQL注入的基本方法第11-13页
     ·SQL注入的技巧第13页
     ·获取有价值信息第13-14页
     ·SQL注入的危害第14页
   ·XSS跨站脚本攻击的分析第14-17页
     ·XSS攻击的原理第14-15页
     ·XSS攻击的过程第15-16页
     ·XSS攻击的危害第16-17页
   ·CSRF跨站请求伪造攻击的分析第17-21页
     ·CSRF攻击的原理第17-18页
     ·CSRF攻击的方式第18-20页
     ·CSRF攻击实例第20-21页
     ·CSRF攻击的危害第21页
   ·文件上传漏洞攻击的分析第21-23页
     ·攻击原理第21-22页
     ·攻击手段的分析第22页
     ·攻击危害的分析第22-23页
   ·文件包含漏洞的分析第23-25页
   ·本章小结第25-26页
第三章 PHP网站安全防范方法的研究第26-40页
   ·SOL注入的防范方法第26-29页
     ·安全配置第26页
     ·安全编码第26-28页
     ·数据库设计技巧第28页
     ·升级系统软件第28-29页
   ·XSS注入的防范方法的分析第29-32页
     ·转换或清除HTML第29页
     ·对数据库输入进行转义第29-30页
     ·验证输入格式和长度第30-31页
     ·cookie设置成httponly第31-32页
   ·CSRF攻击的防范方法研究第32-36页
     ·检查cookie一致性第32-33页
     ·检查HTTP请求来路(HTTP REFERER)第33页
     ·验证码第33页
     ·使用session令牌第33-36页
   ·文件上传漏洞攻击的防范方法研究第36-37页
     ·文件上传目录的权限设置第36页
     ·检查文件大小及类型第36页
     ·改写文件名第36-37页
     ·使用文件上传的安全函数第37页
   ·文件包含漏洞的防范方法研究第37-39页
   ·本章小结第39-40页
第四章 实现安全可靠的图片上传系统第40-63页
   ·需求分析第40-43页
     ·系统功能要求第40页
     ·系统性能要求第40页
     ·运行要求第40-41页
     ·各模块数据流第41-43页
   ·简单图片上传系统PIC1.0的实现第43-46页
   ·PIC1.0系统安全隐患的研究分析第46-50页
     ·SQL注入的隐患第46-47页
     ·XSS注入的隐患第47-48页
     ·文件上传的隐患第48-49页
     ·CSRF跨站请求伪造的隐患第49页
     ·其他隐患第49-50页
   ·实现安全可靠的图片上传系统PIC2.0第50-61页
     ·PIC2.0系统的安全配置第50-51页
     ·PIC2.0系统的用户登录模块第51-53页
     ·PIC2.0系统的用户注册模块第53-56页
     ·PIC2.0系统的图片上传模块第56-59页
     ·PIC2.0系统的图片展示模块第59-61页
   ·本章小结第61-63页
第五章 结束语第63-64页
   ·论文工作总结第63页
   ·问题和展望第63-64页
参考文献第64-65页
致谢第65页

论文共65页,点击 下载论文
上一篇:自动安全评估系统的分析与设计
下一篇:服务注册发现系统中的策略研究与实现