Studentų programavimo projektų pažeidžiamumo vertinimas: testavimo įrankių taikymas ir kontrolinio sąrašo įtakos kodo kokybei įvertinimas
Technologijos mokslai
Eligijus Andriulionis
Silutes Vyduno Gymnasium
Simona Ramanauskaitė
Vilniaus Gedimino technikos universitetas image/svg+xml
Tatjana Balvočienė
Silutes Vyduno Gymnasium
Publikuota 2025-09-24
https://doi.org/10.15388/JMD.2025.55.7
PDF
HTML

Esminiai žodžiai

tinklalapių saugumas
pažeidžiamumas
saugos kontroliniai sąrašai
kodo kokybė
studentų projektai

Kaip cituoti

Andriulionis, E., Ramanauskaitė, S. ir Balvočienė, T. (2025) „Studentų programavimo projektų pažeidžiamumo vertinimas: testavimo įrankių taikymas ir kontrolinio sąrašo įtakos kodo kokybei įvertinimas“, Jaunųjų mokslininkų darbai, 55, p. 64–73. doi:10.15388/JMD.2025.55.7.

Anotacija

Žiniatinklio programų saugumas yra vienas iš privalomų sistemos kūrimo elementų, tačiau pradedančiųjų programuotojų žinių lygis apie saugumo priemones vis dar yra problema. Straipsnyje nagrinėjama, kaip saugos kontroliniai sąrašai veikia saugaus kūrimo praktiką ir kodo kokybę, kai pradedantieji programuotojai kuria žiniatinklio programas naudodami Flask karkasą. Kontroliuojamo eksperimento metu keturių universiteto studentų buvo paprašyta sukurti miego sekimo sistemą naudojant Flask žiniatinklio karkasą, o vėliau paprašyta ją patobulinti, naudojant trumpą arba išsamų saugos kontrolinį sąrašą. Pristatomame tyrime analizuojama, kaip tokie kontroliniai sąrašai padeda nustatyti ir sumažinti įprastas saugumo spragas, tokias kaip XSSSQL injekcija ir prastas raktų valdymas. Naudojant automatines ir rankines kodų peržiūras, šiame tyrime vertinamas tokių kontrolinių sąrašų efektyvumas gerinant saugumą ir bendrą kodo kokybę, taigi ir jų potencialią vertę akademinėje ir profesinėje aplinkoje.

PDF
HTML

Nuorodos

Creative Commons License

Šis darbas apsaugotas Creative Commons priskyrimo 4.0 viešąja licencija.

Atsisiuntimai

Nėra atsisiuntimų.

Dažniausiai skaitomi to paties autoriaus (-ių) straipsniai