100% tevredenheidsgarantie Direct beschikbaar na je betaling Lees online óf als PDF Geen vaste maandelijkse kosten 4.2 TrustPilot
logo-home
College aantekeningen

Web Programming: Security Lecture Notes

Beoordeling
-
Verkocht
-
Pagina's
9
Geüpload op
05-01-2025
Geschreven in
2024/2025

Lecture Notes about the different threats a website can be under, and the steps to take as a developer to protect the website and its users. It has a summary section on the left side of the page, following the Cornell note taking method, where the key points are summarised on the side of the noted.

Meer zien Lees minder
Instelling
Vak









Oeps! We kunnen je document nu niet laden. Probeer het nog eens of neem contact op met support.

Geschreven voor

Instelling
Studie
Onbekend
Vak

Documentinformatie

Geüpload op
5 januari 2025
Aantal pagina's
9
Geschreven in
2024/2025
Type
College aantekeningen
Docent(en)
Paulo oliva
Bevat
Alle colleges

Onderwerpen

Voorbeeld van de inhoud

6️⃣
Security
SUMMARY MAIN NOTES

There are different Contents
type of web Web Application Security
security attacks: Types of attacks
General recommendations
Spoofing Storing passwords
Tampering Salting
Injection Attacks
Repudiation SQL Injection
Information HTTP Header Injection
Log Injection
disclosure
JavaScript Injection (XSS)
Denial of Preventing attacks
Service Cookie httponly
Input Sanitisation
Elevation of
HTML Escaping
Privilege
XSS Protection
Passwords must Cross-Origin Resource Sharing
be stored, but Same-origin Policy
vulnerable to Cross-Origin Resource Sharing

dictionary attacks Cross-Site Request Forgery
CSRF Protection
so adding salting
Session Hijacking
makes them hard
Secure Transmission (HTTPS)
to decrypt

Injection attacks
consist of Web Application Security
attackers placing Hackers aim to access users’ information and
malicious code control of systems:
where the
collecting information about you or your system
application is
expecting normal access personal data for ID theft
data
Commit user transaction fraud



Security 1

, SQL Injection Use your system for more complex attacks

HTTP Headers
in response Types of attacks
Log injection Spoofing: impersonate another user

JavaScript Tampering: change or delete without
Injection (XSS) authorisation

Session hijacking, Repudiation: user actions not logged
when the attacker Information disclosure: steal or reveal server
has the same info
session ID as user,
Denial of Service (DoS): make app less available
server cannot
distinguish Elevation of Privilege: gain admin privileges


General recommendations
Use a firewall

Install latest security patches

Backup often and keep backup safe

Keep web server computer physically secure

Secure server computers with strong password

Close unused ports, turn off unused services

Virus checker to monitor inbound and outbound
traffic


Storing passwords

‼️ Never store passwords in plain text: hash
them



When using hash functions, if two users have the
same password they will have the same hash, which
can be discovered using a dictionary attack. This
still makes the system vulnerable



Security 2
$8.90
Krijg toegang tot het volledige document:

100% tevredenheidsgarantie
Direct beschikbaar na je betaling
Lees online óf als PDF
Geen vaste maandelijkse kosten

Maak kennis met de verkoper
Seller avatar
ileniamaiettabusiness

Ook beschikbaar in voordeelbundel

Maak kennis met de verkoper

Seller avatar
ileniamaiettabusiness Queen Mary, University of London
Volgen Je moet ingelogd zijn om studenten of vakken te kunnen volgen
Verkocht
0
Lid sinds
11 maanden
Aantal volgers
0
Documenten
10
Laatst verkocht
-

0.0

0 beoordelingen

5
0
4
0
3
0
2
0
1
0

Recent door jou bekeken

Waarom studenten kiezen voor Stuvia

Gemaakt door medestudenten, geverifieerd door reviews

Kwaliteit die je kunt vertrouwen: geschreven door studenten die slaagden en beoordeeld door anderen die dit document gebruikten.

Niet tevreden? Kies een ander document

Geen zorgen! Je kunt voor hetzelfde geld direct een ander document kiezen dat beter past bij wat je zoekt.

Betaal zoals je wilt, start meteen met leren

Geen abonnement, geen verplichtingen. Betaal zoals je gewend bent via iDeal of creditcard en download je PDF-document meteen.

Student with book image

“Gekocht, gedownload en geslaagd. Zo makkelijk kan het dus zijn.”

Alisha Student

Veelgestelde vragen