PHP-Sicherheit
PHP-Sicherheit

PHP-Sicherheit

PHP/MySQL-Webanwendungen sicher programmieren

Buch, Deutsch, 351 Seiten, dpunkt.verlag GmbH

Autoren: Stefan Esser, Christopher Kunz

Erscheinungsdatum: 15.06.2008

ISBN: 3898645355


Aufrufe gesamt: 946, letzte 30 Tage: 2

Kontakt

Verlag

dpunkt.verlag GmbH

Telefon: +49-6221-1483-0

Telefax: +49-6221-1483-99

Preis: k. A.

Kaufen

PHP gilt mittlerweile als die beliebteste Skriptsprache für Webanwendungen. Leider werden Sicherheitsaspekte bei der PHP-Entwicklung oft vernachlässigt. Dies führt leicht zu massiven Sicherheitsproblemen und ist dann für kompromittierte Server und verunstaltete Webseiten verantwortlich. Wie man solche Risiken erkennen und abwehren kann, zeigt dieses Buch.

An nachvollziehbaren Beispielen lernen die Leser alle wichtigen Gefahren kennen, u.a.:

  • SQL-Injection
  • Cross-Site Scripting
  • Angriffe gegen Sessions
  • Angriffe auf Upload-Formulare
  • Cross-Site Request Forgery
  • HTTP Response Splitting

Darauf aufbauend vermitteln die Autoren effiziente Vorbeugungs- und Gegenmaßnahmen, z.B.:

  • Sichere Konfiguration von PHP
  • Filterung von Web-Angriffen
  • Richtige Überprüfung von Variablen
  • Blacklist-/Whitelist-Prüfungen
  • Absichern von PHP mit Suhosin

Die Leser lernen, welche Fehler sie bei der Umsetzung ihrer Ideen in PHP vermeiden sollten. Außerdem können sie anhand der im Buch genannten "Best Practices" ihren eigenen Programmierstil kritisch überprüfen und schnell in die Fehlersuche einsteigen. Die Checkliste im Anhang bietet eine Anleitung für Code Audits und für die Absicherung von Projekten.

Die dritte Auflage wurde gründlich überarbeitet und an aktuelle Neuerungen in der PHP-Welt angepasst.

Publikationen: 2

Aufrufe seit 04/2009: 718
Aufrufe letzte 30 Tage: 1

Publikationen: 1

Aufrufe seit 07/2009: 600
Aufrufe letzte 30 Tage: 1