Алгоритми протидії вразливостям Cross-Site Scripting у веб додатках

dc.contributor.authorКарпец, Дмитро Олександрович
dc.date.accessioned2026-02-04T08:06:14Z
dc.date.issued2025
dc.description.abstractМетою роботи є розробка алгоритмів протидії Cross-site Scripting (XSS) вразливостям у веб додатках. В ході роботи було досліджено XSS веб вразливості, їх види, причини виникнення, ризики та наслідки пов'язані з ними. Комплексно досліджено методи виявлення XSS вразливостей, їх поведінка відносно контекстного розташування, досліджено принципи створення шкідливих навантажень для тестування веб застосунку на наявність XSS, а також обходу фільтрів запобігання та інших механізмів безпеки. Проаналізовано реалізації обробки даних у веб застосунках, досліджено методи коректної валідації та виводу даних. Розроблено та впроваджено функції запобігання XSS вразливостей на основі досліджених методів. The purpose of this work is to develop algorithms for countering Cross-Site Scripting (XSS) vulnerabilities in web applications. During the research, XSS web vulnerabilities were investigated, including their types, causes, and associated risks and consequences. A comprehensive study was conducted on XSS vulnerability detection methods, their behavior in relation to contextual placement, principles of creating malicious payloads for testing web applications for XSS presence, as well as bypassing prevention filters and other security mechanisms. Data processing implementations in web applications were analyzed, and methods for proper data validation and output were examined. XSS vulnerability prevention functions were developed and implemented based on the researched methods.
dc.identifier.citationКарпец, Д. О. Алгоритми протидії вразливостям Cross-Site Scripting у веб додатках = Algorithms for Combating Cross-Site Scripting Vulnerabilities in Web Applications : кваліфікаційна робота : спец. 125 – кібербезпека та захист інформації ; освітньо-професійна програма – кібербезпека / Дмитро Олександрович Карпец ; науковий керівник к.т.н., доц. С. В. Івасьєв. Тернопіль : ЗУНУ, 2025. 87 с.
dc.identifier.urihttps://dspace.wunu.edu.ua/handle/316497/56037
dc.publisherТернопіль, ЗУНУ
dc.subjectCross-site Scripting
dc.subjectXSS
dc.subjectміжсайтовий скриптинг
dc.subjectXSS Mitigation
dc.subjectInput Validation
dc.subjectImproper Neutralization
dc.subjectinjection
dc.titleАлгоритми протидії вразливостям Cross-Site Scripting у веб додатках
dc.title.alternativeAlgorithms for Combating Cross-Site Scripting Vulnerabilities in Web Applications
dc.typeThesis

Files

Original bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
Карпец_КБм21_КР Dmytro.pdf
Size:
2.68 MB
Format:
Adobe Portable Document Format

License bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
license.txt
Size:
2.37 KB
Format:
Item-specific license agreed upon to submission
Description: