🚨 Informamos aos concluintes que após a validação do orientador no sistema, A BIBLIOTECA PRECISA DE 7 DIAS ÚTEIS para tratar e processar os dados. Por isso, NÃO DEIXE PARA ENVIAR O TCC (graduação ou pós-graduação) DE ÚLTIMA HORA. Dúvidas: repositorio@ufersa.edu.br🚨

Desenvolvimento de uma aplicação web didática para estudo de vulnerabilidades de cross-site scripting (XSS) em frameworks modernos

Loading...
Thumbnail Image

Journal Title

Journal ISSN

Volume Title

Publisher

Abstract

A evolução do desenvolvimento web impulsionou a adoção de arquiteturas baseadas em componentes no lado do cliente, ampliando a superfície de ataque para vulnerabilidades de Cross-Site Scripting (XSS). Este trabalho apresenta o desenvolvimento e a validação empírica do SecuriShop, um ecossistema laboratorial didático estruturado como um sistema de e-commerce baseado na biblioteca React e no servidor Express. A plataforma foi projetada com uma arquitetura alternável que permite simular a exploração prática de vetores das categorias Refletido, Armazenado e Baseado em DOM, bem como aplicar e avaliar contramedidas defensivas como Política de Segurança de Conteúdo (CSP), sanitização de dados e cookies com a flag HttpOnly. A validação técnica foi consolidada por meio de auditorias manuais e automatizadas com a ferramenta XSStrike. Adicionalmente, realizou-se uma validação pedagógica com uma amostra de 38 estudantes de graduação da UFERSA. Os resultados quantitativos demonstraram um impacto didático positivo, evidenciando que a experimentação prática em ambientes controlados contribui significativamente para a quebra de paradigmas sobre a segurança nativa de frameworks modernos, mitigando lacunas de formação e estimulando o aprendizado autônomo em desenvolvimento seguro de software.



Description

Citation

Endorsement

Review

Supplemented By

Referenced By

Creative Commons license

Except where otherwise noted, this item's license is described as Attribution-ShareAlike 3.0 Brazil