¿Los ataques de secuencias de comandos entre sitios y la inyección de SQL son un buen tema para mi tesis? [cerrado]

0

Así que estoy haciendo mi tesis de licenciatura, me gustaría explorar cómo ocurren las inyecciones de sql de scripts entre sitios. Y para el propósito de la tesis, también me gustaría crear un sitio web ficticio que sea vulnerable a las secuencias de comandos de sitios cruzados y la inyección de SQL y luego evaluar las diferentes formas en que se podrían prevenir tales ataques mediante el uso de escáneres de vulnerabilidad y otros métodos. Sin embargo, creo que este tema sería demasiado simple para una tesis, ¿alguien tiene alguna sugerencia sobre qué más agregar que agregaría más complejidad a este tema?

Gracias

    
pregunta Sky 29.12.2013 - 16:50
fuente

1 respuesta

1

No lo haría. Los ataques de inyección han estado en libertad por mucho tiempo, y todos (en este campo) los conocen.

Como veo que se está enfocando en aplicaciones web, mi sugerencia es tomar una de las vulnerabilidades en las posiciones finales del ranking de OWASP, y luego investigar sobre ello.

    
respondido por el yzT 29.12.2013 - 17:14
fuente

Lea otras preguntas en las etiquetas