Security of electronical shops built on PHP platform

Thesis title: Bezpečnost elektronických obchodů postavených na platformě PHP
Author: Vostrý, Jan
Thesis type: Diplomová práce
Supervisor: Pecinovský, Rudolf
Opponents: Pavlíček, Luboš
Thesis language: Česky
Abstract:
Práce je zaměřena na bezpečnost elektronických obchodů postavených na platformě PHP. Cílem této práce je analyzovat bezpečnost elektronických obchodů a ochranu osobních údajů z pohledu českého práva, důvěryhodnost obchodů z hlediska zákazníka a s tím související možnost certifikace elektronických obchodů, analyzovat různé možnosti plateb a zajištění jejich bezpečnosti a analyzovat možné bezpečnostní hrozby a rizika, které jsou spjaté s technologiemi, jichž tyto obchody využívají. Analýza těchto náležitostí vychází z teoretických poznatků získaných z odborné literatury a ze zkušeností autora. Přínos práce spočívá v poukázání na možné nedostatky elektronických obchodů zejména v oblasti bezpečnosti správy osobních údajů, průběhu a vypořádání on-line plateb a bezpečnostních rizik spojených s technologií PHP, kterou obchody pro svůj provoz často využívají. Práce tvoří ucelený přehled náležitostí, které by měl mít kvalitní elektronický obchod zajištěn, a obsahuje sumarizovaný přehled bezpečnostních rizik, které by měl tvůrce aplikace při jejím návrhu minimalizovat. Práce nabízí vlastní ukázkové řešení bezpečnostních rizik a hodnocení vybraných obchodů v praxi. Může být tedy užitečná nejen pro tvůrce a programátory elektronických obchodů, ale také pro samotné zákazníky těchto obchodů.
Keywords: Elektronický obchod; PHP; bezpečnost
Thesis title: Security of electronical shops built on PHP platform
Author: Vostrý, Jan
Thesis type: Diploma thesis
Supervisor: Pecinovský, Rudolf
Opponents: Pavlíček, Luboš
Thesis language: Česky
Abstract:
This thesis is focused on security of electronical shops built on PHP platform. The goal of this thesis is to analyze electronical shops security and personal data protection from view of czech legislature, trustfulness of these shops from view of customers and also certification of these shops, analyze various possibilities of payments and assuring their security and analyze possible security risks, which are matched with technologies these e-shops are built on. Analysis of these appropriateness is based on theoretically knowledge extracted from scientific sources and from author's experiences. Benefit of this thesis consists in reference to possible inadequacies of e-shops in personal data security, on-line transfers and security risks derived from PHP technology, which they are based on. This thesis is comprehensive survey of things, which quality e-shops should have ensured and contains also summarized survey of security risks, which web developer should minimize during web creation. This thesis offers its own resolution of security risks and also chosen real e-shops evaluation. This thesis can be useful not only for web makers and e-shop programmers, but also for e-shop customers.
Keywords: PHP; security; Electronic shop

Information about study

Study programme: Aplikovaná informatika/Informační systémy a technologie
Type of study programme: Magisterský studijní program
Assigned degree: Ing.
Institutions assigning academic degree: Vysoká škola ekonomická v Praze
Faculty: Faculty of Informatics and Statistics
Department: Department of Information Technologies

Information on submission and defense

Date of assignment: 16. 3. 2009
Date of submission: 14. 12. 2009
Date of defense: 11. 2. 2010
Identifier in the InSIS system: https://insis.vse.cz/zp/19769/podrobnosti

Files for download

    Last update: