.php lang="ru-RU"> Содержание: "On-line заказа печатной продукции"

On-line заказа печатной продукции



СодержаниеГлава1. Система управления 1. Основные понятия
Система управления
1.2 Предоставляемые возможности
1.3 Теория реализации
2. Обзор и анализ существующих систем Интернет коммерции
Наименование системы/ Производитель
Таблица 1. Список наиболее популятных торговых систем Интернет для России
3. Проектирование системы управления содержимым
3.2 Система управления базами данных
3.3 Способ генерации веб-страниц
3.4 Использование mod_rewrite
3.5 Проектирование БД
3.5 Работа с БД
4. Практическая реализация системы on-line заказа
Header Footer
4.1 Состав системы
4.2 Принцип работы административной части
4.3 Принцип работы пользовательской части
RewriteCond %{REQUEST_FILENAME} -s
4.5 Принцип работы on-line заказа
4.6 Описание разделов и компонентов системы управления
4.7 Административный раздел
Рисунок 5. Редактирование товара
Рисунок 12. Управление разделами меню
Рисунок 13. Файловый менеджер
4.8 Клиентская часть
Рисунок 17. Каталог продукции
Глава 2. Разработка комплексной защиты 1. Основные понятия ИБ.
1.1 Информация и информационные отношения. Субъекты информационных отношений, их безопасность
1.2 Цель защиты АС и циркулирующей в ней информации
2. Правовые основы обеспечения информационной безопасности.
3. Классификация сетевых атак
3.1 Сниффер пакетов
3.3 Отказ в обслуживании
3.4 Парольные атаки
3.5 Атаки типа Man-in-the-Middle
4. Уязвимости Web-приложений
4.2 Внедрение SQL-кода
SELECT * FROM news WHERE id_news = 5
SELECT * FROM news WHERE id_news = -1 OR 1=1
FROM news WHERE news_caption = LIKE('%$search_text%')")
SELECT id_news, news_date, news_caption, news_text, news_id_author FROM news
WHERE news_caption = LIKE('%') AND (news_id_author='1%')
SELECT id_news, header, body, author FROM news WHERE id_news = -1 UNION SELECT 1,username,password,1 FROM admin
AND author LIKE ('a%')
12;INSERT INTO admin (username, password) VALUES ('HaCkEr', 'foo')
4.3 HTTP Response Splitting
4.4.php code injection
4.5 Remote File Inclusion
5. Методы защиты, использованные в системе on-line заказа
5.2 Защита от атак типа внедрение SQL-кода
5.3 Защита от php-инъекций
5.4 Защита от XSS
5.5 Журнал вторжений
5.6 Защита административного раздела по IP
5.7 Защита сессий
5.8 Контроль активности
5.9 Задание стойкости паролей
5.10 Противодействие подбору паролей
1. Препятствие подбору пароля автоматизированным способом.
2. Ограничение числа попыток входа в систему.
3. Скрытие логического имени последнего работавшего пользо вателя
4. Учет всех попыток (успешных и неудачных) входа в систему
5.11 Управление реакцией на неудачную попытку входа
Нарастающее увеличение временной задержки
Глава 3. Платежные системы 1. Обзор платежных систем
1.1 Общая схема работы платежных систем
1.2 Общий принцип работы
1.3 Обзор безопасности
1.4 Общее описание и состав сервиса Robokassa
2. Подключение к платежной системе LiqPay
3. Подключение к мультивалютной кассе ROBOXchange
3.2 Инициализация оплаты
URL: https://merchant.roboxchange.com/Index.aspx
3.3 Оповещение об оплате (ResultURL)
3.4 Переадресация пользователя при успешной оплате (SuccessURL)
3.5 Переадресация пользователя при отказе от оплаты (FailURL)
4. Подключение систем оплаты Yandex.Money и MoneyMail
Список литературы