آموزش امنیت برنامه PHP

دانلود PHP Application Security

در حال بارگزاری نمونه ویدیو، لطفا صبر کنید...
Video Player is loading.
Current Time 0:00
Duration 0:00
Loaded: 0%
Stream Type LIVE
Remaining Time 0:00
 
1x
    • Chapters
    • descriptions off, selected
    • subtitles off, selected
      نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
      نمونه ویدیوها:
      • در حال بارگزاری، لطفا صبر کنید...
      توضیحات دوره: برنامه های وب هر روز مورد حمله قرار می گیرند. در این دوره ، امنیت برنامه PHP ، شما می آموزید که از سایت های PHP خود در برابر خطرات مختلف امنیتی محافظت کنید. ابتدا گزینه های مختلف PHP را برای اعتبارسنجی ورودی کشف خواهید کرد. در مرحله بعد ، حملات متداول مانند اسکریپت های متقابل سایت (XSS) و درخواست های متقابل سایت (CSRF) و نحوه اضافه کردن اقدامات متقابل به برنامه های خود را کشف خواهید کرد. سرانجام ، شما یاد خواهید گرفت که چگونه از پیکربندی PHP استفاده کنید تا خطرات بیشتری را کاهش دهید. پس از اتمام این دوره ، مهارت و دانش PHP مورد نیاز برای جلوگیری از هک شدن را خواهید داشت.

      سرفصل ها و درس ها

      در امنیت برنامه وب PHP On PHP Web Application Security

      • در امنیت برنامه وب On Web Application Security

      • آیا PHP ناامن است؟ Is PHP Insecure?

      • اصول امنیتی Security Principles

      • دو قانون طلایی Two Golden Rules

      • پروژه امنیتی برنامه وب باز (OWASP) The Open Web Application Security Project (OWASP)

      • نسخه ی نمایشی: معرفی برنامه Globoticket Demo: Introducing the Globoticket App

      اعتبار سنجی ورودی Input Validation

      • ورودی چیست؟ What Is Input?

      • نسخه ی نمایشی: هک کردن Globoticket Demo: Hacking Globoticket

      • اعتبار ورودی اجباری Validating Mandatory Input

      • اعتبار سنجی بیشتر با PHP More Validation with PHP

      • پسوند ctype The ctype Extension

      • نسخه ی نمایشی: پسوند فیلتر Demo: The filter Extension

      • نسخه ی نمایشی: رفع Globoticket Demo: Fixing Globoticket

      • اعلامیه ها Type Declarations

      • بارگذاری پرونده File Uploads

      برنامه نویسی متقابل سایت (XSS) Cross-site Scripting (XSS)

      • هک کردن Globoticket Hacking Globoticket

      • آناتومی XSS Anatomy of XSS

      • همان سیاست مبدا Same Origin Policy

      • عواقب XSS XSS Consequences

      • نسخه ی نمایشی: انواع XSS Demo: Types of XSS

      • نسخه ی نمایشی: جلوگیری از XSS Demo: Preventing XSS

      • جلوگیری از XSS در JSON Preventing XSS in JSON

      • خط مشی امنیت محتوا (CSP) Content Security Policy (CSP)

      • اجازه کد درون خطی Allowing Inline Code

      • آزمایش CSP Testing a CSP

      درخواست های متقابل سایت جعل (CSRF) و حملات مدیریت دولت Cross-site Request Forgery (CSRF) and State Management Attacks

      • نسخه ی نمایشی: هک کردن Globoticket با CSRF Demo: Hacking Globoticket with CSRF

      • آناتومی CSRF Anatomy of CSRF

      • جلوگیری از CSRF Preventing CSRF

      • کوکی های samesite SameSite Cookies

      • نسخه ی نمایشی: ClickJacking Demo: Clickjacking

      • نسخه ی نمایشی: Hacking Globoticket (دوباره) Demo: Hacking Globoticket (Again)

      • ایمن سازی کوکی ها Securing Cookies

      • پیکربندی جلسه امن Secure Session Configuration

      • کاهش خطرات جلسه Mitigating Session Risks

      • امنیت حمل و نقل سخت HTTP (HSTS) HTTP Strict Transport Security (HSTS)

      تزریق SQL SQL Injection

      • نسخه ی نمایشی: هک کردن Globoticket با تزریق SQL Demo: Hacking Globoticket with SQL Injection

      • آناتومی تزریق SQL Anatomy of SQL Injection

      • جلوگیری از تزریق SQL Preventing SQL Injection

      • توابع فرار Escaping Functions

      • نسخه ی نمایشی: رفع Globoticket Demo: Fixing Globoticket

      • اظهارات آماده شده Prepared Statements

      • سایر تزریق Other Injections

      ذخیره اسرار Storing Secrets

      • هش در مقابل رمزگذاری Hashing vs. Encryption

      • الگوریتم های هشویی Hashing Algorithms

      • هشویی با PHP Hashing with PHP

      • رمز عبور API Password Hashing API

      • نسخه ی نمایشی: رفع Globoticket Demo: Fixing Globoticket

      رسیدگی به خطا و پیکربندی Error Handling and Configuration

      • نسخه ی نمایشی: آشکار کردن پیام های خطا Demo: Revealing Error Messages

      • سطح خطا Error Levels

      • تنظیمات پیکربندی خطا Error Configuration Settings

      • رسیدگی به خطای سفارشی Custom Error Handling

      • نسخه ی نمایشی: غیرفعال کردن اطلاعات آشکار Demo: Disabling Revealing Information

      • هدر HTTP امنیتی Security HTTP Headers

      • سخت شدن سرور Hardening the Server

      • خلاصه دوره Course Summary

      نمایش نظرات

      نظری ارسال نشده است.

      آموزش امنیت برنامه PHP
      خرید اشتراک و دانلودخرید تکی و دانلود | 210,000 تومان (5 روز مهلت دانلود ) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 2 تا 14 ساعت می باشد.
      جزییات دوره
      3h 24m
      55
      Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
      (آخرین آپدیت)
      از 5
      دارد
      دارد
      دارد
      جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

      Google Chrome Browser

      Internet Download Manager

      Pot Player

      Winrar

      Christian Wenz Christian Wenz

      پیشگام وب ، متخصص فناوری ، کارآفرین

      کریستین ونز یک پیشگام وب ، متخصص فناوری و کارآفرین است.

      از سال 1999 ، وی نزدیک به 150 کتاب در زمینه فناوری های وب و موضوعات مرتبط نوشته است و به ده زبان ترجمه شده است. او در شغل روزانه خود ، م cسس و مدیر فناوری اطلاعات شرکت Arrabiata Solutions ، یک آژانس دیجیتالی بین المللی است. با شرکت های دیجیتالی و صنعت 4.0 مشورت می کند. و در چندین شرکت و استارتاپ دیگر مشارکت دارد. او که در کنفرانس های توسعه دهندگان بین المللی حضور داشته ، در سه قاره ارائه کرده است.

      مسیحی یک MVP برای ASP.NET از سال 2004 ، نویسنده اصلی گواهینامه رسمی PHP ، و به طور پراکنده در پروژه های OSS مشارکت می کند. او دارای مدرک دانشگاهی در زمینه علوم رایانه و انفورماتیک کسب و کار است و دو بار دریافت کننده چک جایزه کنوت است.

      PHP