Beginning of dialog window. Escape will cancel and close the window.
End of dialog window.
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
در حال بارگزاری، لطفا صبر کنید...
توضیحات دوره:
برنامه های وب هر روز مورد حمله قرار می گیرند. در این دوره ، امنیت برنامه PHP ، شما می آموزید که از سایت های PHP خود در برابر خطرات مختلف امنیتی محافظت کنید. ابتدا گزینه های مختلف PHP را برای اعتبارسنجی ورودی کشف خواهید کرد. در مرحله بعد ، حملات متداول مانند اسکریپت های متقابل سایت (XSS) و درخواست های متقابل سایت (CSRF) و نحوه اضافه کردن اقدامات متقابل به برنامه های خود را کشف خواهید کرد. سرانجام ، شما یاد خواهید گرفت که چگونه از پیکربندی PHP استفاده کنید تا خطرات بیشتری را کاهش دهید. پس از اتمام این دوره ، مهارت و دانش PHP مورد نیاز برای جلوگیری از هک شدن را خواهید داشت.
سرفصل ها و درس ها
در امنیت برنامه وب PHP
On PHP Web Application Security
در امنیت برنامه وب
On Web Application Security
آیا PHP ناامن است؟
Is PHP Insecure?
اصول امنیتی
Security Principles
دو قانون طلایی
Two Golden Rules
پروژه امنیتی برنامه وب باز (OWASP)
The Open Web Application Security Project (OWASP)
نسخه ی نمایشی: معرفی برنامه Globoticket
Demo: Introducing the Globoticket App
اعتبار سنجی ورودی
Input Validation
ورودی چیست؟
What Is Input?
نسخه ی نمایشی: هک کردن Globoticket
Demo: Hacking Globoticket
اعتبار ورودی اجباری
Validating Mandatory Input
اعتبار سنجی بیشتر با PHP
More Validation with PHP
پسوند ctype
The ctype Extension
نسخه ی نمایشی: پسوند فیلتر
Demo: The filter Extension
نسخه ی نمایشی: رفع Globoticket
Demo: Fixing Globoticket
اعلامیه ها
Type Declarations
بارگذاری پرونده
File Uploads
برنامه نویسی متقابل سایت (XSS)
Cross-site Scripting (XSS)
هک کردن Globoticket
Hacking Globoticket
آناتومی XSS
Anatomy of XSS
همان سیاست مبدا
Same Origin Policy
عواقب XSS
XSS Consequences
نسخه ی نمایشی: انواع XSS
Demo: Types of XSS
نسخه ی نمایشی: جلوگیری از XSS
Demo: Preventing XSS
جلوگیری از XSS در JSON
Preventing XSS in JSON
خط مشی امنیت محتوا (CSP)
Content Security Policy (CSP)
اجازه کد درون خطی
Allowing Inline Code
آزمایش CSP
Testing a CSP
درخواست های متقابل سایت جعل (CSRF) و حملات مدیریت دولت
Cross-site Request Forgery (CSRF) and State Management Attacks
نسخه ی نمایشی: هک کردن Globoticket با CSRF
Demo: Hacking Globoticket with CSRF
کریستین ونز یک پیشگام وب ، متخصص فناوری و کارآفرین است.
از سال 1999 ، وی نزدیک به 150 کتاب در زمینه فناوری های وب و موضوعات مرتبط نوشته است و به ده زبان ترجمه شده است. او در شغل روزانه خود ، م cسس و مدیر فناوری اطلاعات شرکت Arrabiata Solutions ، یک آژانس دیجیتالی بین المللی است. با شرکت های دیجیتالی و صنعت 4.0 مشورت می کند. و در چندین شرکت و استارتاپ دیگر مشارکت دارد. او که در کنفرانس های توسعه دهندگان بین المللی حضور داشته ، در سه قاره ارائه کرده است.
مسیحی یک MVP برای ASP.NET از سال 2004 ، نویسنده اصلی گواهینامه رسمی PHP ، و به طور پراکنده در پروژه های OSS مشارکت می کند. او دارای مدرک دانشگاهی در زمینه علوم رایانه و انفورماتیک کسب و کار است و دو بار دریافت کننده چک جایزه کنوت است.
نمایش نظرات
نظری ارسال نشده است.