本书将帮助你掌握编写可靠的PHP代码和提高你正在使用的PHP软件安全所需的技术、技巧以及最佳实践。作者揭示经常困挠PHP程序开发人员的常见代码安全问题,同时给出实用且专业的解决方案——不管你拥有多少PHP编程经验,这些技术都非常容易理解和使用。
图书 | PHP应用程序安全编程/开发人员专业技术丛书 |
内容 | 编辑推荐 本书将帮助你掌握编写可靠的PHP代码和提高你正在使用的PHP软件安全所需的技术、技巧以及最佳实践。作者揭示经常困挠PHP程序开发人员的常见代码安全问题,同时给出实用且专业的解决方案——不管你拥有多少PHP编程经验,这些技术都非常容易理解和使用。 内容推荐 本书通过实际情景、示例代码深入浅出地介绍了经常困挠PHP Web应用程序开发人员的常见安全问题。主要内容包括:去除应用程序安全漏洞,防御PHP攻击,提高运行PHP代码的服务器安全,实施严格的身份验证以及加密应用程序,预防跨站点脚本攻击,系统化测试应用程序安全性,解决第三方应用程序已有漏洞等。 本书内容丰富,理论和实践紧密结合。通过详细概念说明和完整实例代码,读者可以轻松将自己所学的理论知识付诸实践。本书适用于各个阶段的Web应用程序开发人员。 目录 译者序 第一篇 Web开发是血腥运动——不打无准备仗 第1章 服务器安全问题以及其他高深问题 第二篇 安全漏洞是否大到能开大卡车 第2章 处理错误 第3章 系统调用 第三篇 名称里的内涵,远多于你所期望的 第4章 缓冲区溢出和变量整理 第5章 验证输入 第6章 文件系统访问:访问文件系统的乐趣和益处 第四篇 “噢,你可以信任我” 第7章 身份验证 第8章 加密 第9章 会话安全性 第10章 跨站式脚本编程 第五篇 夜晚得锁门 第11章 保护Apache和MySQL 第12章 IIS和SQL Server的安全性… 第13章 服务器端PHP的安全性 第14章 自动化测试介绍 第15章 探索性测试介绍 第六篇 “不被攻击”并不是一个可行的安全策略 第16章 计划A:从开始阶段设计安全的应用程序 第17章 计划B:去除已有应用程序的安全漏洞 第18章 安全是生活方式的选择:成为一个优秀的编程人员 附录 额外资源 术语表 |
标签 | |
缩略图 | ![]() |
书名 | PHP应用程序安全编程/开发人员专业技术丛书 |
副书名 | |
原作名 | |
作者 | (美)巴雷德 |
译者 | 姜燕梅//罗云峰//武欣 |
编者 | |
绘者 | |
出版社 | 机械工业出版社 |
商品编码(ISBN) | 9787111291817 |
开本 | 16开 |
页数 | 208 |
版次 | 1 |
装订 | 平装 |
字数 | |
出版时间 | 2010-01-01 |
首版时间 | 2010-01-01 |
印刷时间 | 2010-01-01 |
正文语种 | 汉 |
读者对象 | 青年(14-20岁),普通成人 |
适用范围 | |
发行范围 | 公开发行 |
发行模式 | 实体书 |
首发网站 | |
连载网址 | |
图书大类 | |
图书小类 | |
重量 | 0.358 |
CIP核字 | |
中图分类号 | TP312 |
丛书名 | |
印张 | 13.5 |
印次 | 1 |
出版地 | 北京 |
长 | 238 |
宽 | 184 |
高 | 9 |
整理 | |
媒质 | 图书 |
用纸 | 普通纸 |
是否注音 | 否 |
影印版本 | 原版 |
出版商国别 | CN |
是否套装 | 单册 |
著作权合同登记号 | 图字01-2009-3512 |
版权提供者 | 培生教育出版集团 |
定价 | |
印数 | |
出品方 | |
作品荣誉 | |
主角 | |
配角 | |
其他角色 | |
一句话简介 | |
立意 | |
作品视角 | |
所属系列 | |
文章进度 | |
内容简介 | |
作者简介 | |
目录 | |
文摘 | |
安全警示 | 适度休息有益身心健康,请勿长期沉迷于阅读小说。 |
随便看 |
|
兰台网图书档案馆全面收录古今中外各种图书,详细介绍图书的基本信息及目录、摘要等图书资料。