scholarly journals INVESTIGATION OF THE WEB SERVICE ACCESS MODEL ASP.NET USING A PROXY ASSEMBLY ON THE EXAMPLE OF DEVELOPING A VIDEO RENTAL SERVICE

Author(s):  
Н.Д. Маслов ◽  
Е.В. Попова

В статье рассматривается исследование модели соединения Web-приложения и Web-службы напрямую и через прокси. Рассматривается кроссплатформенная высокопроизводительная среда ASP.NET. При разработке используется паттерн MVC. Формирование запросов реализуется с помощью архитектурного стиля REST и протокола передачи гипертекста HTTP. Строится модель взаимодействия Web-приложения и Web-службы. Целью данной работы является исследование данной модели взаимодействия напрямую и через прокси. Были разработаны Web-приложение, являющееся сервисом по аренде видеофильмов и Web-служба, функциональное назначение которой – работа с базой данных Web-сервера. Для реализации прокси сборки было создан отдельный проект. В настройках проекта были прописаны протокол передачи данных, хост API, порт и роутинги перенаправления запросов. Исследование модели проводилось с помощью программного обеспечения Postman и инструментов браузера. Результаты исследования показывают плюсы и минусы использования прокси при взаимодействии Web-приложения и Web-службы. Данная статья поможет заказчикам, разработчикам Web-приложений выбрать модель соединения Web-приложения и Web-службы, соответствующую решаемым задачам. The article considers the study of the connection model of a Web application and a Web service directly and through a proxy. A cross-platform high-performance environment is considered ASP.Net. The MVC pattern is used during development. Request generation is implemented using the REST architectural style and the HTTP hypertext transfer protocol. A model of interaction between a Web application and a Web service is being built. The purpose of this work is to study this model of interaction directly and through a proxy. A Web application was developed, which is a video rental service and a Web service, the functional purpose of which is to work with a Web server database. A separate project was created to implement the build proxy. In the project settings, the data transfer protocol, API host, port and request forwarding routings were registered. A previously developed service was used as an API. The model was studied using Postman software and browser tools. The results of the study show the pros and cons of using a proxy when interacting with a Web application and a Web service. This article will help customers, developers of Web applications to choose a model for connecting a Web application and a Web service that corresponds to the tasks being solved.

Author(s):  
Алексей Александрович Порошин ◽  
Кирилл Александрович Попонин ◽  
Вера Владимировна Королева ◽  
Наталья Александровна Сизонова

Рассмотрены вопросы разработки требований к протоколу обмена данными в системах передачи извещений о пожаре. Разработка требований связана с необходимостью организации информационной совместимости систем передачи извещений о пожаре различных производителей с автоматизированным рабочим местом диспетчера пожарно-спасательного подразделения. Предложен базовый состав информационных данных протокола обмена. Определен общий и минимально необходимый состав информационных атрибутов базы данных по объектам защиты, устанавливаемой на автоматизированном рабочем месте диспетчера пожарно-спасательного подразделения. The issues of elaboration of requirements for data transfer protocol in fire notification transmission systems are considered. The elaboration of requirements is related to the necessity of informational compatibility between fire notification transmission systems of various manufacturers and automated workstation of fire-and-rescue unit dispatcher. The basic structure of information data of the transfer protocol is proposed. The general and minimum required structure of information attributes of the database of objects of protection is determined. This database is installed at the automated workstation of the of fire-and-rescue unit dispatcher.


2017 ◽  
Vol 10 (2) ◽  
pp. 359-363
Author(s):  
Rupal Sharma ◽  
Ravi Sheth

Today, web application security is most significant battlefield between victim, attacker and resource of web service. The owner of web applications can’t see security vulnerability in web application which develops in ASP.NET. This paper explain one algorithm which aim to identify broken authentication and session management vulnerability. The given method of this paper scan the web application files. The created scanner generator relies on studying the source character of the application limited ASP.NET files and the code be beholden files. A program develop for this motive is to bring about a report which describes vulnerabilities types by mentioning the indict name, disclose description and its location. The aim of the paper is to discover the broken authentication and session management vulnerabilities. The indicated algorithm will uphold organization and developer to repair the vulnerabilities and recover from one end to the other security.


Sign in / Sign up

Export Citation Format

Share Document