Biểu mẫu trình bày báo cáo thực tập học viện năm 2024

Sinh viên thực hiện viết báo cáo Thực tập tốt nghiệp theo biểu mẫu. Phần nội dung sinh viên viết báo cáo theo sự hướng dẫn của GVHD đã được phân công. Sinh viên nộp lại báo cáo thực tập và ký tên tại Văn phòng viện Công nghệ Việt Hàn (A-04.14) cho thầy Nguyễn Thanh Vang.

TRƯỜNG ĐẠI HỌC CÔNG NGHỆ THÔNG TIN &

TRUYỀN THÔNG VIỆT HÀN

Khoa Kỹ thuật máy tính và Điện tử

BÁO CÁO THỰC TẬP

TẤN CÔNG SQL INJECTION

Sinh viên thực hiện: HUỲNH VĨNH VINH – 21IT

NGUYỄN HOÀNG VIỆT – 21IT

Lớp: 21NS

Giảng viên hướng dẫn: HOÀNG HỮU ĐỨC

Đà Nẵng, tháng 07 năm 2023

TRƯỜNG ĐẠI HỌC CÔNG NGHỆ THÔNG TIN &

TRUYỀN THÔNG VIỆT HÀN

Khoa Kỹ thuật máy tính và Điện tử

BÁO CÁO THỰC TẬP

TẤN CÔNG SQL INJECTION

Sinh viên: HUỲNH VĨNH VINH Mã SV: 21IT

NGUYỄN HOÀNG VIỆT Mã SV: 21IT

Giảng viên hướng dẫn: HOÀNG HỮU ĐỨC

LỜI CẢM ƠN

Trong thời gian thực tập tại viện eSTI, em đã nhận được nhiều sự giúp đỡ, đóng

góp ý kiến và chỉ bảo nhiệt tình của thầy cô, bạn bè.

Em xin gửi lời cảm ơn chân thành đến thầy Hoàng Hữu Đức, giảng viên hướng

dẫn đề tài thực tập, người đã tận tình hướng dẫn, chỉ bảo em trong suốt quá trình

thực tập.

Em cũng xin chân thành cảm ơn các thầy cô giáo trong trường Đại học Công

nghệ thông tin và truyền thông Việt – Hàn nói chung, các thầy cô trong viện

eSTI nói riêng đã dạy dỗ cho em kiến thức về các môn đại cương cũng như các

môn chuyên ngành, giúp em có được cơ sở lý thuyết vững vàng và tạo điều kiện

giúp đỡ em trong suốt quá trình học tập và thực tập.

Với điều kiện thời gian cũng như kinh nghiệm còn hạn chế của một học viên,

báo cáo này không thể tránh được những thiếu sót. Em rất mong nhận được sự

chỉ bảo, đóng góp ý kiến của các thầy cô để tôi có điều kiện bổ sung, nâng cao ý

thức của mình, phục vụ tốt hơn công tác thực tế sau này.

Sinh viên,

LỜI MỞ ĐẦU

Với sự bùng nổ của internet kèm theo đó là sự phát triển của World Wide Web

trong những năm gần đây. Các doanh nghiệp, cá nhân, và các chính phủ đã phát

hiện ra rằng các trang web hay các ứng dụng web có thể cung cấp đầy đủ các

giải pháp hiệu quả, đáng tin cậy và có thể giải quyết các thách thức về giao tiếp

và tiến hành thương mại hóa trong thế kỷ XX. Tuy nhiên, sự an toàn của các

trang web hay các ứng dụng web đã trở nên ngày càng quan trọng trong thập kỷ

qua. Ngày nay, các trang web về giáo dục, y tế, tài chính hay các dữ liệu nhạy

cảm đang phải đối mặt với nhiều nguy cơ bị tấn công từ các hacker. Tại Việt

Nam trong năm vừa qua đã có nhiều cuộc tấn công nhắm vào các tổ chức lớn

gây thiệt hại rất nhiều cho doanh nghiệp, tổ chức. Nổi bật nhất là cuộc tấn công

vào trang chủ của VietnamAirlines bởi một nhóm hacker có tên 1937CN từ

Trung Quốc gây chú ý rất nhiều trong dư luận. Nhiều lỗ hổng trang web không

được kiểm tra kỹ để điều khiển các ứng dụng trên trang web là nguyên nhân để

các hacker có thể dựa vào đó để tấn công. SQL Injection là một dạng tấn công

phổ biến nhất được sử dụng. Ngoài ra còn có một số dạng tấn công khác như:

Shell Injection, Script language injection, file inclusion, XML injection, XPATH

injection... Injection là một dạng công nghệ tấn công vào cơ sở dữ liệu của

một trang web. Với việc lợi dụng các lỗ hỗng của các câu lệnh truy vấn, các

hacker có thể thêm vào một số câu lệnh truy vấn SQL để có thể lấy được dữ liệu

hoặc chiếm quyền truy cập để thay đổi dữ liệu.

DANH MỤC CÁC TỪ VIẾT TẮT

VIẾT TẮT NỘI DUNG
5E Engagement, Exploration, Explanation, Elaboration, Evaluation
STEM Science Technology Engineering Mathematics

MỞ ĐẦU

1. Giới thiệu

Thế kỷ XXI, xã hội đề cao tầm quan trọng và sự kết nối của Khoa học, Kỹ
thuật, Công nghệ

2. Mục tiêu của đề tài

Mục tiêu của đề tài nhằm ......

3. Nội dung và kế hoạch thực hiện

4. Bố cục báo cáo

Sau phần Mở đầu, báo cáo được trình bày trong ba chương, cụ thể như sau:
Chương 1. Tổng quan về .... Trong chương này, báo cáo trình bày các khái
niệm, đặc điểm,
Chương 2. Phân tích thiết kế .... Nội dung chương bao gồm các
Chương 3. Xây dựng ... Chương này đề xuất...
Cuối cùng là Kết luận, Tài liệu tham khảo và Phụ lục liên quan đến đề tài.

Chương 2. PHÂN TÍCH ...

Chương này trình bày các yêu cầu, các bước thiết kế...để thực hiện nhằm giải
quyết vấn đề....

1. AAAAA

Khác với ....

2. BBBBBBB

Khác với ....

3. Kết chương 2

Quy trình .....

Chương 2. XÂY DỰNG ...

Chương này trình bày các kết quả, chức năng cài đặt được của hệ thống: về
phía người dùng & về phía người quản trị, giao diện...

1. AAAAA

Khác với ....

2. BBBBBBB

Khác với ....

3. Kết chương 3

Quy trình .....

TÀI LIỆU THAM KHẢO

[1].

[

[2]. T. C. f. S. Exploration, "Why STEM Topics are

Interrelated: The Importance of Interdisciplinary

Studies in K-12 Education," 2008.

[3].

[

[4]. ACT, "STEM EDUCATION IN THE U," 2017.

[5].

[

[6]. V. H. Tiến, "Một số phương pháp dạy học tích cực".

[7].

[

[8]. B. G. D. V. Đ. TẠO, "ĐỊNH HƢỚNG GIÁO DỤC STEM

TRONG TRƢỜNG TRUNG HỌC," 2018.

[9].

[

[10]. C. D. Council, "Promotion of STEM Education

Unleashing Potential in Innovation," 2015.

[11].

[

[12]. C. Joint Economic Committee Chairman’s Staff

Senator Bob Casey, STEM Education: Preparing for the

Jobs of the Future, April 2012.

[13].

[

[14]. "thoibaotaichinhvietnam/pages/quoc-

te/2015-12-08/10-quoc-gia-co-nen-khoa-hoc-ky-thuat-

tien-tien-nhat-the-gioi-26818".

[15].

[

[16]. "truonghocketnoi.edu/data/thuvien/Dong

PhD/hoclieu_3650611_1446867073".

[17].

[

[18]. M. Sanders, "STEM, STEM Education, STEMmania,"

2009.

[19].

[

[20]. L. C. Elaine J. Hom, "What is STEM Education?,"

2014.

[21].

[

[22]. A. C. f. E. Research, "CHALLENGES IN STEM

LEARNING IN AUSTRALIAN SCHOOLS," 2018.

[23].

[

[24].. Hays Blaine Lantz, "Science, Technology,

Engineering, and Mathematics (STEM) Education What

Form? What Function?," 2009.

[25].

[

[26]. "hocvienkhampha.edu/hieu-sao-cho-

dung-ve-giao-duc-stem".

[27].

[

[28]. M. Windale, "“Giáo dục STEM bồi dưỡng những

nhà đổi mới, sáng tạo trong tương lai”, Hội thảo Vai trò

của nhà nước và các tổ chức cá nhân có liên quan

trong việc xây dựng chiến lược phát triển giáo dục

STEM,," Bộ Giáo dục và Đào tạo - Hội đồng Anh, 2016.

[29].

[

[30]. U. D. o. Education, "Report of the Academic

Competitiveness Council," 2007.

[31].

[

[32]. H. S. Đ. (. biên), "Sách giáo viên Tin học," Nhà

xuất bản Giáo dục và Đào tạo, 2002.

[33].

[

[34]. J. A. T. A. G. P. V. S. J. C. P. A. W. a. N. L. Rodger W.

Bybee, "The BSCS 5E Instructional Model: Origins and

Effectiveness," Office of Science Education National

Institutes of Health, 12 June 2006.

[35].

[36]. Error! Hyperlink reference not valid:cs231n.github/python-numpy-

tutorial/[37].