Bezpieczeństwo złożonych, dynamicznych, interaktywnych wspoacute;łczesnych serwisoacute;w internetowych niejednokrotnie spędza sen z powiek projektującym je programistom. Niestety, bywa, że ich nocne koszmary zmieniają się w rzeczywistość i przygotowana przez nich strona WWW pada ofiarą złodziei (kradnących dane użytkownikoacute;w) albo po prostu złośliwcoacute;w, ktoacute;rzy czerpią przyjemność ze zniszczenia efektoacute;w cudzej pracy. Internet nie jest miejscem, w ktoacute;rym można pozwolić sobie na beztroskę i błędy mdash; zwłaszcza, jeśli serwis przechowuje wrażliwe dane (finansowe, zdrowotne, społeczne) albo gdy od jego działania zależy powodzenie dużego przedsięwzięcia biznesowego czy na przykład sprawne funkcjonowanie szpitala.
W tej książce znajdziesz omoacute;wienie dwunastu najbardziej typowych błędoacute;w programistycznych, wystawiających serwis internetowy na ataki hakeroacute;w. W każdym rozdziale prezentowana jest inna klasa błędoacute;w ndash; na przykładach pochodzących z realnych, działających w sieci aplikacji mdash; wraz ze sposobami zaradzenia tym błędom na etapie projektowania lub poprawiania strony WWW. Znajdziesz tu opis kwestii dotyczących kontroli dostępu do danych, wstrzykiwania kodu, przechowywania haseł użytkownikoacute;w, właściwej autoryzacji, błędoacute;w transakcyjnych. Dowiesz się, jak zabezpieczać serwis przed atakami na sesję i na logowanie, atakami XSS czy Path Traversal. Jeśli tylko znasz PHP, MySQL, HTML i CSS w stopniu pozwalającym zaprojektować serwis internetowy, ta książka może uchronić Cię przed wieloma przykrymi niespodziankamihellip;
Książka "Tworzenie bezpiecznych aplikacji internetowych (z przykładami w PHP)"
Marcin Lis