Основи на PHP сигурността
В днешно време езикът за програмиране РНР е едно от най-разпространените средства за уеб разработка поради изключителната си гъвкавост при създаване на динамични, ориентирани към бази данни уеб приложения. Освен това той работи чудесно и с други средства с отворен код като базата данни MySQL и уеб сървъра Apache.
Понеже все повече уеб сайтове се разработват с помощта на РНР, те неизбежно се превръщат в мишени на злонамерени нарушители. Разработчиците трябва да бъдат подготвени - сигурността представлява важна тема, която заслужава внимание.
Изключително необходимата (и много желана) книга Основи на РНР сигурността обяснява най-често срещаните видове атаки и начините, по които трябва да пишете код, който да им противодейства. Чрез изследване на специфични атаки и техниките, използвани за предпазване от тях, ще разберете и оцените по-добре защитите, които са представени в тази книга.
Всяка глава от книгата обхваща определен аспект от едно уеб приложение (например обработка на формуляри, програмиране на база данни, управление на сесии и автентификация). Във всяка от тях са предоставени примери за потенциални атаки, а след това са обяснени техниките, които ще ви помогнат да се предпазите от тях.
Темите, които се разглеждат, включват:
• Предотвратяване на уязвимости от cross-site криптиране (XSS)
• Защита срещу атаки на SQL инжектиране
• Усложняване на опити за открадване на сесия
Вие се намирате в добри ръце! Авторът на тази книга, Крие Шифлет, е международно признат експерт в областта на РНР сигурността. Шифлет е също и основателят и президентът на Brain Bulb - РНР консултативен център, който предлага разнообразни услуги на клиентите си по целия свят.
То е много важно за нас, затова може да ви бъдем от полза като ви дадем следните насоки:
Резюме: Моля опишете вашето общо впечатление от продукта в няколко думи.