تامین امنیت برنامه های : Next.js بهترین شیوه ها و مقابله با آسیب پذیری های رایج
سال انتشار: 1404
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 32
فایل این مقاله در 12 صفحه با فرمت PDF قابل دریافت می باشد
- صدور گواهی نمایه سازی
- من نویسنده این مقاله هستم
استخراج به نرم افزارهای پژوهشی:
شناسه ملی سند علمی:
ECME28_011
تاریخ نمایه سازی: 30 آذر 1404
چکیده مقاله:
فریم ورک Next.js یکی از ابزارهای پیشرفته برای ساخت وب سایت ها و برنامه های تحت وب است که هم در سمت کاربر و هم در سمت سرور فعالیت می کند. با وجود امکانات زیاد این فریم ورک، در صورت رعایت نکردن اصول امنیتی، برنامه ها می توانند در معرض خطراتی مانند XSS ، CSRF ، SSRF و اجرای کد از راه دور (RCE) قرار گیرند. در این پژوهش ، با استفاده از منابع معتبر مانند مستندات رسمی Next.js، راهنمای امنیتی MDN و استانداردهای OWASP، مهم ترین تهدیدات امنیتی این فریم ورک شناسایی و بررسی شده اند. روش پژوهش به صورت مروری–تحلیلی انجام شده و برای هر تهدید، راهکارهای عملی و نمونه کدهای واقعی در محیط Next.js ارائه شده است. نتایج نشان می دهد که به کارگیری اقداماتی مانند پاک سازی ورودی ها، استفاده از توکن های امنیتی ، کنترل دسترسی کاربران ، اعتبارسنجی آدرس ها و محدودسازی اجرای دستورات در سمت سرور ، به طور قابل توجهی سطح امنیت برنامه های Next.js را افزایش می دهد.
کلیدواژه ها:
نویسندگان
دانیال موسوی
۱- دانشجوی نرم افزار کامپیوتر دانشگاه ملی مهارت ایران
امین کیانی
۲- مهندسی ارشد کامپیوتر گرایش رایانش امن، استاد راهنمای گروه کامپیوتر،دانشگاه ملی مهارت ایران