Details

Title Security audit of AJAX-based e-learning applications = Аудит безопасности приложений электронного обучения на базе AJAX // Системный анализ в проектировании и управлении: сборник научных трудов XXIX Международной научно-практической конференции, 30 июня – 2 июля 2025 года: [в 3 частях]. Ч. 1
Creators Scerbakov Nikolai ; Rezedinova Eugenia U. ; Pak Vadim G.
Organization Graz University of Technology; Peter the Great St. Petersburg Polytechnic University
Imprint Санкт-Петербург: ПОЛИТЕХ-ПРЕСС, 2026
Collection Общая коллекция
Subjects Информация — Защита ; e-learning ; cloud service ; application security ; information security ; электронное обучение ; облачный сервис ; безопасность приложений ; информационная безопасность
UDC 004.056
LBC 74.480.27
Document type Article, report
Language English
DOI 10.18720/SPBPU/2/id26-260
Rights Доступ по паролю из сети Интернет (чтение, печать, копирование)
Additionally New arrival
Record key RU\SPSTU\edoc\79699
Record create date 8/21/2026

Allowed Actions

Action 'Read' will be available if you login or access site from another network

Action 'Download' will be available if you login or access site from another network

Group Anonymous
Network Internet

One of the most used web applications in universities is Learning Management Systems (LMS). Like any web application, these systems pose certain threats to the content and functionality of the university network, especially when built using AJAX technology. The server supports a defined set of HTTP entry points known as Application Programming Interface (API), while the client sends asynchronous HTTP requests. This architecture introduces new security threats due to the nature of server-client communication. In this paper, we analyze known security threats specific to modern LMS and focus on identifying these threats during the security audit.

Одним из наиболее часто используемых веб-приложений в университетах являются системы управления обучением (LMS). Как и любое веб-приложение, эти системы представляют определенные угрозы для содержимого и функциональности университетской сети, особенно если они созданы с использованием технологии AJAX. Сервер поддерживает определенный набор точек входа HTTP, известный как программный интерфейс приложения (API), в то время как клиент отправляет асинхронные HTTP-запросы. Эта архитектура создает новые угрозы безопасности из-за характера взаимодействия сервера и клиента. В этой статье мы анализируем известные угрозы безопасности, характерные для современных LMS, и сосредотачиваем внимание на выявлении этих угроз в ходе аудита безопасности.

Network User group Action
ILC SPbPU Local Network All
Read Print Download
Internet Authorized users SPbPU
Read Print Download
Internet Anonymous
...