PHP gilt mittlerweile als die beliebteste Skriptsprache für Webanwendungen. Leider werden Sicherheitsaspekte bei der PHP-Entwicklung oft vernachlässigt. Dies führt leicht zu massiven Sicherheitsproblemen und ist dann für kompromittierte Server und verunstaltete Webseiten verantwortlich. Wie man solche Risiken erkennen und abwehren kann, zeigt dieses Buch.
An nachvollziehbaren Beispielen lernen die Leser alle wichtigen Gefahren kennen, u.a.:
- SQL-Injection
- Cross-Site Scripting
- Angriffe gegen Sessions
- Angriffe auf Upload-Formulare
- Cross-Site Request Forgery
- HTTP Response Splitting
Darauf aufbauend vermitteln die Autoren effiziente Vorbeugungs- und Gegenmaßnahmen, z.B.:
- Sichere Konfiguration von PHP
- Filterung von Web-Angriffen
- Richtige Überprüfung von Variablen
- Blacklist-/Whitelist-Prüfungen
- Absichern von PHP mit Suhosin
Die Leser lernen, welche Fehler sie bei der Umsetzung ihrer Ideen in PHP vermeiden sollten. Außerdem können sie anhand der im Buch genannten "Best Practices" ihren eigenen Programmierstil kritisch überprüfen und schnell in die Fehlersuche einsteigen. Die Checkliste im Anhang bietet eine Anleitung für Code Audits und für die Absicherung von Projekten.
Die dritte Auflage wurde gründlich überarbeitet, aktualisiert und an aktuelle Neuerungen in der PHP-Welt angepasst.
Stimmen zur ersten Auflage:
»Dieser Titel bietet eine gründliche Abhandlung, die jeder gelesen haben sollte, bevor er PHP-Skripte auf öffentlichen Webservern installiert. Selbst erfahrene PHP-Programmierer finden hier noch wertvolle Hinweise und konkrete Lösungen.«
Linux-Magazin
»Eine lohnende Investition für jeden, der sich ernsthaft mit der Entwicklung von PHP-Anwendungen beschäftigt.«
phpforum
Christopher Kunz ist Mitinhaber der Filoo GmbH, die Hosting, Housing und PHP-Consulting anbietet. Er ist Mitglied im Hardened-PHP Project, wo er sich hauptsächlich um Dokumentation, Kommunikation und Advisories kümmert. Er hat bereits mehrere Dutzend Artikel über allerlei PHP-Themen verfasst und war als Referent auf mehreren PHP-Konferenzen zu sehen. Zusammen mit Stefan Esser schreibt er eine monatliche Sicherheitskolumne für das deutsche PHP Magazin. Christopher Kunz lebt in Hannover studiert an der dortigen Universität Informatik.
Stefan Esser ist unabhängiger Sicherheitsberater und bekannt für seine zahlreichen Advisories zur Sicherheit in weit verbreiteter Software wie Linux, Samba, Subversion, MySQL und PHP. Stefan ist seit rund fünf Jahren aktiv an der Entwicklung von PHP beteiligt und war eines der Gründungsmitglieder des PHP Security Response Teams. Zusammen mit Christopher Kunz schreibt er eine monatliche Sicherheitskolumne für das deutsche PHP Magazin.
„Über diesen Titel“ kann sich auf eine andere Ausgabe dieses Titels beziehen.
EUR 17,00 für den Versand von Deutschland nach USA
Versandziele, Kosten & DauerAnbieter: KULTur-Antiquariat, Boizenburg, MV, Deutschland
Broschiert. Zustand: Sehr gut. 3., überarbeitete Auflage. 336 Seiten. Buch sehr gut erhalten, nur Einband leicht berieben. ISBN: 9783898645355 Sprache: Deutsch Gewicht in Gramm: 610. Bestandsnummer des Verkäufers 196553
Anzahl: 1 verfügbar
Anbieter: BBB-Internetbuchantiquariat, Bremen, Deutschland
Softcover/Paperback. Zustand: Sehr gut. 3., überarb. Aufl. XV, 335 S. : Ill., graph. Darst. ; 24 cm Zustand: sehr gut bis neuwertig; Stempel "Mängelexemplar" am Fußschnitt; MGA2836 9783898645355 Wenn das Buch einen Schutzumschlag hat, ist das ausdrücklich erwähnt. Rechnung mit ausgewiesener Mwst. Sprache: Deutsch Gewicht in Gramm: 580. Bestandsnummer des Verkäufers 163874
Anzahl: 1 verfügbar