Ақпараттық-коммуникациялық және химиялық технология

№ 3 (24) - 2024 / 2024-09-30 / Көрілім саны: 76

SQL-ИНЪЕКЦИЯЛАРЫНАН ВЕБ-ҚОСЫМШАЛАР ДЕРЕКТЕР ҚОРЫНЫҢ ОСАЛДЫҒЫН ЖӘНЕ ҚОРҒАНЫСЫН ЗЕРТТЕУ

Авторлар

  • Б. Рысбекқызы
  • Д.Т. Кожанова
  • Г.К. Кабиева
  • Ә.Ж. Изат
  • Л.Б. Кадырова
  • А.М. Леонтьева

Кілтті сөздер

SQL-инъекция, веб-қосымша, деректер қоры, деректерді қорғау, шабуыл, ақпараттық қауіпсіздік

DOI сілтемесі:

https://doi.org/10.58805/kazutb.v.3.24-500

Қалай дәйексөз келтіруге болады

Рысбекқызы, Б., Д. . Кожанова, Г. . Кабиева, Ә. . Изат, Л. . Кадырова, і А. . Леонтьева. «SQL-ИНЪЕКЦИЯЛАРЫНАН ВЕБ-ҚОСЫМШАЛАР ДЕРЕКТЕР ҚОРЫНЫҢ ОСАЛДЫҒЫН ЖӘНЕ ҚОРҒАНЫСЫН ЗЕРТТЕУ». ҚазТБУ хабаршысы, вип. 3, вип. 24, Вересень 2024, doi:10.58805/kazutb.v.3.24-500.

Аңдатпа

Қазіргі уақытта веб-технологиялар интернет-дүкендерде, банктерде, кәсіпорындардың веб-парақшаларында барлық жерде қолданылады. Есесіне, деректер қоры көбінесе веб-қосымшаларды жазу үшін қолданылады. Деректер қоры ақпараттық қауіпсіздікке төнетін қауіптермен сипатталады. Деректерге қол жеткізу үшін аутентификация процесінде шабуылдаушы SQL Injection типті ақпараттық шабуылды қолдана алады. Бұл шабуылдың мәні веб-технологиялар мен SQL қиылысындағы қатені пайдалану болып табылады. Бұл пайдаланушы деректерін өңдеуге арналған көптеген веб-парақшалар зиянды кодты енгізуге әкелуі мүмкін деректер қорына арнайы SQL сұранысын қалыптастыратындығына байланысты.

Мақалада SQL инъекцияларынан веб-қосымшалар деректер қорының негізгі қауіптері мен осалдығы қарастырылады. Жұмыс SQL инъекцияларының негізгі түрлерін, осалдықтарды анықтау және алдын алу әдістерін және веб-қосымшалардың осалдығын тексеру тәсілдерін талдауды қамтиды. Деректер базасын SQL инъекцияларынан қорғау әдістеріне және тәжірибені дамытуға баса назар аударылады.

Зерттеу тақырыбы өзекті, өйткені заманауи әлемде интернет біздің өміріміздің ажырамас бөлігіне айналды. Қосымшаларды пайдаланудың өсуімен құпия деректерді қорғау үшін қауіпсіздік шараларына деген қажеттілік артты. Веб-қосымшалардың осалдығы қауіпсіздіктің бұзылуына әкелуі мүмкін, бұл пайдаланушылардың жеке және қаржылық ақпаратын жоғалтуға, ұйымдардың беделіне нұқсан келтіруге және заңды салдарға әкелуі мүмкін.