Beskriva hur webbapplikationer kan realiseras och hur de interagerar med en webbserver.
Beskriva de olika säkerhetsproblem som uppstår vid användandet av webbtjänster.
Beskriva varför problemen uppstår och hur de kan undvikas.
Färdighet och förmåga
Självständigt kunna göra analyser av säkerhetsproblem och kunna föreslå lösningar.
Visa prov på förståelse av de tekniska lösningar som finns för att lösa säkerhetsproblem.
Visa prov på förståelse av de säkerhetsbegränsningar som webbaserade tjänster har.
Kunna både muntligt och skriftligt kommunicera resultatet av ett projektarbete.
Värderingsförmåga och förhållningssätt
Under kursens gång ska studenten kunna redogöra och diskutera utfört projekt.
Kursinnehåll
Kryptologi: time-memory trade-off-attacker.
Säkerhet i webbapplikationer: Säkerhet i PHP och MySQL, validering av användardata med reguljära uttryck, SQL-injektioner, cross site scripting, cross site request forgery, directory traversal, filinkludering, sessionsattacker, HTTP response splitting.
Serversäkerhet: HTTP server, PHP- och MySQL-konfigurering.