Contiene:
*POA: Programación Orientada a Aspectos
*Seguridad y POA
*Identificación de las vulnerabilidades más importantes en las aplicaciones web
*Reorganización de las vulnerabilidades
*Un caso de prueba: Foro Vulnerable
*Foro Vulnerable: Rediseño de mvnForum
*Aspectos de Seguridad
*AspectJ
*Ataque XSS – Cross Site Scripting
*Ataque XSS a Foro Vulnerable
*Ataque de Inyección: sentencias SQL
*Ataque de inyección SQL a Foro Vulnerable
*Aspecto de Seguridad para validación de datos de entrada
*Autenticación y control de acceso deficientes
*Ausencia de autenticación y control de acceso en Foro Vulnerable
*Aspecto de Seguridad para Autenticación y Autorización
*Ausencia de manejo de errores en Foro Vulnerable
*LASAW - Librería de Aspectos de Seguridad para Aplicaciones Web
*GLASAW: LASAW Genérica
*Generalizando un aspecto de LASAW
*Aspectos vs Servlet Filtros
Thesis information
Advisor:Díaz, Javier; Queiruga, Claudia Alejandra
Exposure date:2008
Developed at :Laboratorio de Investigación en Nuevas Tecnologías Informáticas (LINTI)
Keywords:programación orientada a aspectos; aspect-oriented programming; programação orientada a aspectos; POA; seguridad para aplicaciones Web; AOP; Web application security; segurança em aplicações Web