فهرست مطالب
عنوان صفحه
چکیده .......................................................................................................................................1
فصل اول : کلیات تحقیق
مقدمه ..................................................................................................................................3
تبیین موضوع تحقیق.............................................................................................................4
اهمیت و ضرورت تحقیق ....................................................................................................6
4-1 اهداف تحقیق ......................................................................................................................7
1-4-1اهداف اصلی تحقیق..........................................................................................................7
2-4-1اهداف فرعی تحقیق..........................................................................................................8
5-1 سوالات تحقیق .....................................................................................................................8
1-5-1سوالات اصلی ..................................................................................................................8
2-5-1سوالات فرعی ..................................................................................................................8
6-1 تبیین فرضیه های تحقیق .......................................................................................................8
7-1 متغیر های تحقیق .................................................................................................................8
8-1 تعریف عملیاتی متغیرها........................................................................................................9
خلاصه فصل .......................................................................................................................12
فصل دوم : ادبیات ، مبانی نظری و پیشینه تحقیق
مقدمه ........................................................................................................................................14
تصمیم گیری در سازمانها...................................................................................................14
مدیریت در قرن 21............................................................................................................16
3-2 نقش استراتژیک اطلاعات...................................................................................................19
4-2 روش سیستمها و دیدگاه سیستمی.........................................................................................20
5-2 چرخه حیات سیستم.................................................................................... ........................22
6-2 اطلاعات ......................................................................................................... .................. 22
7-2 اهمیت اطلاعات و سیستم های اطلاعاتی .. ... ... ... ... ... ... ... ... ... ... ... .. ... ... ... ... ... .......24
8-2 سیستم های اطلاعاتی...........................................................................................................24
9-2 طرح ریزی سیستم های اطلاعاتی..........................................................................................25
10-2 سیستم های اطلاعاتی عمودی...............................................................................................26
11-2 تکنولوژی پیشرفته اطلاعاتی ............................................................................................. 25
12-2 کاربردتکنولوژی پیشرفته اطلاعاتی ....................................................................................27
13-2 طرح ریزی سازمان............................................................................................................28
14-2 سیستم های اطلاعاتی و رایانه ها ........................................................................................29
15-2 کاربرد سیستم های اطلاعاتی رایانه محور.......................................................................... 33
16-2 مقایسه انواع سیستم های اطلاعاتی......................................................................................36
17- 2سیستم های اطلاعاتی مدیریت ...........................................................................................37
18- 2سیستم اطلاعات مدیریت ...................................................................................................37
19-2 سیستم های اطلاعاتی سازمانی............................................................................................37
20-2 سیستم های میان سازمانی ...................................................................................................38
21-2 سیستم های پشتیبانی تصمیم ...............................................................................................38
22-2 سیستم های پشتیبانی تصمیم گیری......................................................................................38
23-2 سیستم های پشتیبانی تصمیمات گروهی.............................................................................39
24-2 سیستم پردازش معاملات ...................................................................................................40
25-2 هوش مصنوعی .................................................................................................................40
26-2 سیستمهای اطلاعاتی ارتباطات الکترونیکی ........................................................................43
27-2 سیستم کارکنان دانشی.......................................................................................................44
28-2 سیستم های پشتیبانی مدیران ارشد .....................................................................................45
29-2 سیستم های پشتیبانی عملیاتی.............................................................................................45
30-2 سیستم گزارشات مدیریت ................................................................................................46
31-2 ویژگیهای سیستم گزارشات مدیریت ................................................................................47
32-2 نقش فناوری اطلاعات در سازمان .................................................................................... 47
33-2 طبقه بندی سیستم های اطلاعاتی ..................................................................................... 48
34-2اتوماسیون اداری...............................................................................................................49
35-2 مزایا و معایب اتوماسیون اداری............................................................................. ...........49
36-2ارگونومی در مکانیزاسیون اداری ......................................................................................50
37-2 بار گیری تکنولوژی در اتوماسیون اداری..........................................................................51
38-2 مجموعه نرم افزار های اتوماسیون ....................................................................................52
39-2 دستیابی به تعریفی بنیادین ...............................................................................................52
40-2 سیستم های اطلاعاتی اتوماسیون اداری ............................................................................54
41-2 نمونه کربرد های سیستم اتوماسیون اداری .......................................................................55
42-2 سیستم های طلاعاتی اتوماسیون اداری ............................................................................56
43-2 نکات برجسته درباره اتوماسیون و بهسازی روشهای کار ..................................................59
44-2 خود کار سازی ..............................................................................................................60
45-2 ضرورت تفکر برای آینده ...............................................................................................61
46-2 بهبود کار و اتوماسیون ....................................................................................................61
47-2 تحقق دولت الکترونیک در ایران ....................................................................................63
48-2 اتوماسیون فعالیتهای اختصاصی........................................................................................64
49-2 اتوماسیون فعالیتهای عمومی .............................................................................................64
50-2 مزایای دولت الکترونیکی ................................................................................................65
51-2 نقد و بررسی تحقیقات انجام شده ....................................................................................65
خلاصه فصل ........................................................................................... ..................................71
فصل سوم: روش اجرایی تحقیق
1-3 مقدمه ..............................................................................................................................73
2-3 روش تحقیق .....................................................................................................................73
3-3 جامعه آمار و حجم نمونه مورد تحقیق ...............................................................................74
4-3 نمونه و نمونه گیری...........................................................................................................75
5-3 برآورد حجم نمونه ...........................................................................................................75
6-3 معرفی ابزار های جمع آوری اطلاعات ..............................................................................75
1-6-3 مصاحبه .................................................................................................................75
2-6-3 پرسشنامه ................................................................................................................75
7-3 روایی و پایایی پرسشنامه ...................................................................................................77
8-3 خلاصه فصل ....................................................................................................................79
فصل چهارم: تجزیه و تحلیل آمار داده های تحقیق
1-4 مقدمه ...........................................................................................................................81
2-4 داده .............................................................................................................................81
3-4 اطلاعات ......................................................................................................................81
4-4 سیستم های پردازش ......................................................................................................83
5-4 تجزیه و تحلیل داده ها ...................................................................................................83
6-4 جامعه آماری تحقیق ......................................................................................................84
تجزیه و تحلیل اطلاعات .................................................................................................94-84
فصل پنجم : نتیجه گیری ، پیشنهاد ها و محدودیت ها
مقدمه ....................................................................................................................................96
2-5 نتایج تحقیق ...................................................................................................................97
3-5 پیشنهادات .....................................................................................................................97
محدودیت ها ......................................................................................... ..............................98
فهرست منابع و ماخذ
منابع فارسی ..........................................................................................................................99
منابع انگلیسی.....................................................................................................................102
پرسشنامه ............................................................................................................................103
چکیده:
مادرعصری زندگی می کنیم که عصرشگفت انگیز دانش و اطلاعات ، عصرشتاب غیرقابل باور فناوری و خلاقیت است .با عمومیت یافتن سریع دسترسی به کامپیوتر ها و تکنولوژی اطلاعاتی و رسانه های پیشرفته هیچ کشوری نمی تواند اقتصاد قرن بیست و یکمی را بدون زیرساخت الکترونیکی قرن بیست و یکمی اداره کند.یکی از فاکتورهای مهم در تصمیم گیری مدیران اطلاعات است .داشتن اطلاعات دقیق ، صحیح ،بهنگام باعث بالا رفتن سرعت تصمیم گیری شده و جلوی اتخاذ بسیاری از تصمیمات نادرست را خواهد گرفت.
طی سالیان اخیر موج استفاده و بهره گیری از سیستمهای اتوماسیون اداری کشور مارافراگرفته است وبسیاری از سازمانها ، تمایل زیادی برای بهره گیری و استفاده از این سیستمها از خود نشان می دهند و حاضرند مبالغ کلانی را جهت استقرار و بکارگیری این سیستمها صرف نمایند اما باید بررسی نمود که چنین سیستمها ی اطلاعاتی تاچه اندازه توانسته به مدیران سازمانها در بهبود تصمیم گیری کمک نماید وآیا توانسته چنین سیستمهایی انتظارات مدیران را در تصمیم گیری ها براورده نماید . هدف اصلی ازاین تحقیق بررسی اثرات سیستم اتوماسیون اداری بر بهبود تصمیم گیری مدیران (استانداری گیلان و حوزه ستادی) می باشد و شامل اهداف فرعی مانند شناسایی یک سیستم اتوماسیون جامع اداری مناسب جهت اطلاع رسانی به مدیران، بررسی و تجزیه و تحلیل آثارونتایج حاصل از سیستم اتوماسیون اداری برتصمیم گیری مدیران، بررسی و شناسایی عوامل موثر بر موفقیت سیستم اتوماسیون اداری از نظر تامین اطلاعات مناسب نظیر صحت،دقت،بهنگام بودن و اقتصادی بودن، بررسی اثرات اتوماسیون اداری بربهبود فرآیند تصمیم گیری مدیران، ارائه راهکار برای بهبود عملکرد سیستم اتوماسیون جهت بهره برداری می باشد. سیستم اتوماسیون اداری که با مشخصه هایی مانند تعدادنامه ها ی صادره ، تعداد نامه ها ی وارده ،ادراک ، ساعات استفاده به عنوان متغیرمستقل و بهبود تصمیم گیری مدیران با مشخصه هایی مانند صحت،دقت،اقتصادی بودن،به هنگام بودن به عنوان متغیروابسته مطرح می باشد.
روش تحقیق علی – مقایسه ای می باشد .ونتایج حاصل از تحقیق نشان داد که سیستم اتوماسیون بر افزایش صحت تصمیم گیری مدیران تاثیر مثبت دارد . سیستم اتوماسیون بر افزایش دقت تصمیم گیری مدیران تاثیر مثبت دارد . سیستم اتوماسیون بر بهنگام بودن تصمیم گیری مدیران تاثیر مثبت دارد . سیستم اتوماسیون بر اقتصادی بودن تصمیم گیری مدیران تاثیر دارد.و شواهدی بررد فرضیهای چهارگانه مذکور وجودنداشت
پیشنهاد می گردد مبانی مفهومی اتوماسیون اداری ، در فراگیر ترین شکل خود در ادارات دولتی و در یک قالب مبتنی بر توسعه فرهنگ سازمانی ، به کارکنان آموزش داده شود .و با توجه به سیاستهای کلی دولت در زمینه ایجاد دولت الکترونیک و اتوماسیون اداری که به آن پرداخته شده است برای تحقیق وسیع در سطح ملی در این زمینه ، آماتور از تیم محقق متخصص دارای امکانات تحققاتی وسیع و اساتید مجرب دانشگاه یا همکاری شرکت های متخصص اتوماسیون اداری استفاده شود.
شرح مختصر : امروزه صفحات پویا بخش عمده ای از صفحات وب سایت ها را تشکیل می دهند که در بسیاری از موارد با استفاده از دستورات SQL، اطلاعات مورد نظر را پس از اعمال به پایگاه داده و با استخراج از آن، مورد استفاده قرار می دهند.SQL Injection یا همان تزریق کد دستورات SQL، روشی است که به یک فرد آشنا به دستورات SQL این اجازه را می دهد، که از طریق وارد کردن عبارات خاص SQL بجای داده های عادی، ساختار پایگاه داده مورد استفاده آن سایت را بدست آورد و آنگاه او قادر خواهد بود که نسبت به سرقت، تغییر و یا حذف اطلاعات موجود و نیز درج اطلاعات جعلی جدید اقدام کند علاوه بر این فرد مهاجم این امکان را می یابد که ضمن رخنه به درون سرور پایگاه داده، آن را از کار بیندازد.
عمدتاً توسعه گران وب، بیشتر تمرکز خود را بر روی موارد امنیتی سیستم عامل و یا WebServer میزبان برنامه های خود قرار دادند و کمتر به حفره های امنیتی موجود در کدهای خود توجه می کنند. یکی از مواردی که همواره می تواند سایت هایی را که از کاربر، داده ( Data ) دریافت می کنند را تهدید کند حملات تزریق کد در پایگاه داده یا تزریق دستورات SQL است.تزریق کد SQL روشی است که مهاجم را قادر می سازد تا دستورات SQL غیرمجاز را با بهره گیری از ضعف عدم کنترل داده های ورودی توسط برنامه نویس ( که از این ورودی ها در عبارات SQL پویای خودش استفاده می کند ) در پایگاه داده اجرا کند.
نکته قابل توجه و در خور اهمیت این است که تزریق دستوراتSQL از طریق Port شماره ۸۰ (همان پورتی که سرورهای وب سایت ها از آن برای ارسال و دریافت اطلاعات به مرورگر Clinet ها استفاده میکنند) انجام می شود و بنابراین فایروال ها و دیگر سیستم های امنیتی قادر به تشخیص و جلوگیری از آن نیستند
فهرست :
فصل اول مقدمه
شبکه
اینترنت
صفحههای وب
وب سایت
سرور
امنیت شبکه
انواع امنیت
نفوذ ( هک )
انواع روش های نفوذ
XSS
XSRF
Header Injection
SQL Injection
پایگاه داده
Table
Field
Record
دستور های SQL
دستور SELECT
دستور WHERE
دستور UPDATE
دستور DELETE
دستورINSERT
دستورUNION
دستور SUM
دستور Group BY
دستور Having
علامت سمی کالن
فصل دوم مفاهیم تزریق کد
تزریق کد SQL Injection
تزریق کد در صفحه ورود کاربران
تزریق کد در صفحه QueryString
سوابق روش SQL Injection
تست نفود وب سایت
روش کارکتری
روش منطقی
پیغام های خطا
دستورات تزریق کد SQL
بایپس ByPass
فصل سوم تزریق کد از طریق QueryString
بررسی آسیب پذیری سایت هدف
بدست آوردن تعداد ستونهای وب سایت
بدست آوردن ستونهای قابل نفوذ
بدست آوردن مشخصات پایگاه داده
بدست آوردن نام پایگاه داده
بدست آوردن ورژن PHP
بدست آوردن نام جداول پایگاه داده
بدست آوردن اسامی ستونهای جدول
بدست آوردن محتویات ستون
فصل چهارم تزریق در صفحه Login
سرقت اطلاعات
تغییر اطلاعات
تغییر اطلاعات یک رکورد
تغییر اطلاعات برخی رکوردها
تغییر اطلاعات همه رکوردها
درج اطلاعات جدید
درج رکورد جدید
درج ستون جدید
حذف اطلاعات
حذف یک رکورد
حذف تعدادی از رکوردها
حذف تمامی رکوردها
حذف ستونها
حذف جدول
حذف پایگاه داده
حمله به سرور پایگاه داده وب سایت بدست آوردن نام سرور
بدست آوردن ورژن سرور
بررسی آسیب پذیری سرور های SQL
نفوذ به درون سرور
فصل پنجم نتیجه گیری و روش های جلوگیری از حملات تزریق
استفاده از رویههای ذخیره شده در SQLServer
حذف کلمات و کارکترهای خطرناک
اطمینان از صحت نوع اطلاعات ورودی
تعیین طول مجاز برای اطلاعات ورودی
رمزنگاری اطلاعات حساس
عدم نمایش خطا در محیط Web
نتیجه گیری و پیشنهادات
منابع و مراجع
این مجموعه شامل ۳۲۲ تصویر “بسم الله الرحمن الرحیم” با کیفیت و ابعاد بسیار بالا می باشد که قابل استفاده در تمامی محیط ها و نرم افزارهای گرافیکی و … است.
عنوان مجموعه : تصاویر “بسم الله الرحمن الرحیم”
ساختار فایل : PNG – JPEG
تعداد تصاویر : ۳۲۲