Studentų programavimo projektų pažeidžiamumo vertinimas: testavimo įrankių taikymas ir kontrolinio sąrašo įtakos kodo kokybei įvertinimas
Technologijos mokslai
Eligijus Andriulionis
Silutes Vyduno Gymnasium
Simona Ramanauskaitė
Vilnius Gediminas Technical University
Tatjana Balvočienė
Silutes Vyduno Gymnasium
Publikuota 2025-09-24
https://doi.org/10.15388/JMD.2025.55.7
PDF
HTML

Reikšminiai žodžiai

tinklalapių saugumas
pažeidžiamumas
saugos kontroliniai sąrašai
kodo kokybė
studentų projektai

Kaip cituoti

Andriulionis, E., Ramanauskaitė, S. and Balvočienė, T. (2025) “Studentų programavimo projektų pažeidžiamumo vertinimas: testavimo įrankių taikymas ir kontrolinio sąrašo įtakos kodo kokybei įvertinimas”, Jaunųjų mokslininkų darbai, 55, pp. 64–73. doi:10.15388/JMD.2025.55.7.

Santrauka

Žiniatinklio programų saugumas yra vienas iš privalomų sistemos kūrimo elementų, tačiau pradedančiųjų programuotojų žinių lygis apie saugumo priemones vis dar yra problema. Straipsnyje nagrinėjama, kaip saugos kontroliniai sąrašai veikia saugaus kūrimo praktiką ir kodo kokybę, kai pradedantieji programuotojai kuria žiniatinklio programas naudodami Flask karkasą. Kontroliuojamo eksperimento metu keturių universiteto studentų buvo paprašyta sukurti miego sekimo sistemą naudojant Flask žiniatinklio karkasą, o vėliau paprašyta ją patobulinti, naudojant trumpą arba išsamų saugos kontrolinį sąrašą. Pristatomame tyrime analizuojama, kaip tokie kontroliniai sąrašai padeda nustatyti ir sumažinti įprastas saugumo spragas, tokias kaip XSSSQL injekcija ir prastas raktų valdymas. Naudojant automatines ir rankines kodų peržiūras, šiame tyrime vertinamas tokių kontrolinių sąrašų efektyvumas gerinant saugumą ir bendrą kodo kokybę, taigi ir jų potencialią vertę akademinėje ir profesinėje aplinkoje.

PDF
HTML
Kūrybinių bendrijų licencija

Šis kūrinys yra platinamas pagal Kūrybinių bendrijų Priskyrimas 4.0 tarptautinę licenciją.

Atsisiuntimai

Nėra atsisiuntimų.