Bilgilendirme: Sürüm Güncellemesi ve versiyon yükseltmesi nedeniyle, geçici süreyle zaman zaman kesintiler yaşanabilir ve veri içeriğinde değişkenlikler gözlemlenebilir. Göstereceğiniz anlayış için teşekkür ederiz.
 

Security analysis of HTML5 elements, attributes, and features

dc.contributor.author Ahmed, Saadallah Darwesh
dc.date.accessioned 2022-02-17T12:45:18Z
dc.date.available 2022-02-17T12:45:18Z
dc.date.issued 2016
dc.description.abstract The aim of this research is analyzing the security of new HTML5 elements, attributes and features. Another aim of this research is finding how every HTML5 code can be attacked for creating new attacking patterns and exploiting possible vulnerabilities. These findings help web developers to understand how new HTML5 features are affected the current state of web security and how current available prevention techniques can set down possible threats. In this study, firstly, the current HTML5 standard was reviewed and security issues according to principles of web security were detected. After analyzing these findings, the results show that there are security issues in some HTML5 features that can be used by attackers for creating new high-risk and low-risk attacks. The results also show that some new HTML5 features provide more capabilities for some known attacking techniques. According to our analyses, widely available cross-site scripting attacks can be prevented at client-side by switching prevention technique from server-side to the browser prevention techniques. These findings increase our understanding of how adding capabilities to client-side programming affects the security of web applications. en_US
dc.description.abstract Bu araştırmanın temel amacı, yeni HTML5 elemanlarının nitelikleri ve özelliklerinin güvenlik analizini yapmaktır. Bu araştırmanın bir diğer amacı, HTML5 kodları kullanarak yeni saldırı desenleri oluşturmak ve olası güvenlik açıklarından korunmak için yol göstermektir. Bu çalışmanın bulguları, web geliştiricileri için HTML5'in yeni özelliklerinin web güvenliğinin mevcut durumunu nasıl etkilediğini ve olası tehditleri belirlemek için alınacak önlemleri anlamak için yardımcı olmaktadır. Bu çalışmada, öncelikle mevcut HTML5 standardı gözden geçirilmiş ve web güvenliği esaslarına göre güvenlik sorunları tespit edilmiştir. Bu çalışmanın sonuçları yeni yüksek riskli ve düşük riskli saldırı teknikleri oluşturmak için saldırganlar tarafından kullanılabilecek bazı HTML5 özelliklerinin güvenlik sorunları olduğunu göstermektedir. Sonuçlar ayrıca bazı HTML5 özelliklerinin bilinen saldıran teknikleri için daha fazla olanak sağladığını göstermektedir. Analizlerimize göre, yaygın olarak kullanılan "cross-site scripting" saldırıları sunucu tarafında korunma teknikleri yerine tarayıcı önleme tekniklerini kullanarak istemci tarafında önlenebilir. Bu bulgular, web uygulamalarına istemci tarafı programlama yetenekleri ekleyerek güvenliğin nasıl artırılabileceğini göstermektedir. en_US
dc.description.publishedMonth 9
dc.identifier.citation Ahmed, Saadallah Darwesh (2017). Security analysis of HTML5 elements, attributes, and features / HTML5 elemanlarının nitelikleri ve özelliklerinin güvenlik analizi. Yayımlanmış yüksek lisans tezi. Ankara: Çankaya Üniversitesi, Fen Bilimleri Enstitüsü en_US
dc.identifier.uri https://hdl.handle.net/20.500.12416/5020
dc.language.iso en en_US
dc.rights info:eu-repo/semantics/openAccess en_US
dc.subject HTML5 en_US
dc.subject HTML5 Vulnerability en_US
dc.subject HTML5 Security Analysis en_US
dc.subject Güvenlik Analizi en_US
dc.subject Güvenlik Açığı en_US
dc.title Security analysis of HTML5 elements, attributes, and features tr_TR
dc.title Security Analysis of Html5 Elements, Attributes, and Features en_US
dc.title.alternative Html5 Elemanlarının Nitelikleri ve Özelliklerinin Güvenlik Analizi en_US
dc.type Master Thesis en_US
dspace.entity.type Publication
gdc.description.department Çankaya Üniversitesi, Mühendislik Fakültesi, Bilgisayar Mühendisliği Bölümü en_US
gdc.description.endpage 76 en_US
gdc.description.startpage 1 en_US
relation.isOrgUnitOfPublication 0b9123e4-4136-493b-9ffd-be856af2cdb1
relation.isOrgUnitOfPublication.latestForDiscovery 0b9123e4-4136-493b-9ffd-be856af2cdb1

Files

Original bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
SAADALLAH DARWESH AHMED.pdf
Size:
1.36 MB
Format:
Adobe Portable Document Format
Description:
Yazar Sürümü

License bundle

Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description: