Security for three-tiered web application

Other Title(s)

الأمن لتطبيق الويب من ثلاثة مستويات

Author

Abd al-Salam, Wisal Hashim

Source

Ibn al-Haitham Journal for Pure and Applied Science

Issue

Vol. 28, Issue 2 (31 Aug. 2015), pp.193-199, 7 p.

Publisher

University of Baghdad College of Education for Pure Science / Ibn al-Haitham

Publication Date

2015-08-31

Country of Publication

Iraq

No. of Pages

7

Main Subjects

Mathematics

Topics

Abstract AR

حماية تطبيقات الويب تقع على مستويين : الأول من مسؤولية إدارة الخادم، و الثاني من مسؤولية مبرمج الموقع (و ھذا ھو نطاق البحث).

ھذا البحث يقترح تطوير موقع تطبيق ويب آمن على أساس الھندسة المعمارية من ثالث طبقات (العميل، و الخادم، و قاعدة البيانات).

وصف أمن ھذا النظام على النحو الآتي : استعمال صلاحية الوصول متعدد المستويات، و ھو ما يعني السماح بالوصول إلى الصفحات اعتمادا على مستوى الصالحية، كلمة المرور مشفرة باستعمال (MD5) و الملح.

بروتوكول طبقة المقابس الآمنة (SSL) تم استعماله للمصادقة.

كتابة التعليمات البرمجية PHP وفقا لمجموعة من القواعد لإخفاء الكود المصدري للتأكد من أنه لا يمكن سرقته و التحقق من المدخلات قبل إرسالھا إلى قاعدة البيانات، و تحديث البرامج النصية بشكل دوري لإغلاق الثغرات في الموقع.

استعمال شركة (2CO)، الدولية الموثوقة لتحويل الأموال الكترونيا للسماح للعملاء بدفع المال بطريقة آمنة.

Abstract EN

Web application protection lies on two levels: the first is the responsibility of the server management, and the second is the responsibility of the programmer of the site (this is the scope of the research).

This research suggests developing a secure web application site based on three-tier architecture (client, server, and database).

The security of this system described as follows : using multilevel access by authorization, which means allowing access to pages depending on authorized level ; password encrypted using Message Digest Five (MD5) and salt.

Secure Socket Layer (SSL) protocol authentication used.

Writing PHP code according to set of rules to hide source code to ensure that it cannot be stolen, verification of input before it is sent to database, and update scripts periodically to close gaps in the site.

Using 2Checkout company (2CO), which is trusted international electronic money transfer to allow customers pay money in a secure manner.

American Psychological Association (APA)

Abd al-Salam, Wisal Hashim. 2015. Security for three-tiered web application. Ibn al-Haitham Journal for Pure and Applied Science،Vol. 28, no. 2, pp.193-199.
https://search.emarefa.net/detail/BIM-618726

Modern Language Association (MLA)

Abd al-Salam, Wisal Hashim. Security for three-tiered web application. Ibn al-Haitham Journal for Pure and Applied Science Vol. 28, no. 2 (2015), pp.193-199.
https://search.emarefa.net/detail/BIM-618726

American Medical Association (AMA)

Abd al-Salam, Wisal Hashim. Security for three-tiered web application. Ibn al-Haitham Journal for Pure and Applied Science. 2015. Vol. 28, no. 2, pp.193-199.
https://search.emarefa.net/detail/BIM-618726

Data Type

Journal Articles

Language

English

Notes

Includes appendix : p. 198

Record ID

BIM-618726