《PHP应用程序安全编程》将帮助你掌握编写可靠的PHP代码和提高你正在使用的PHP软件安全所需的技术、技巧以及最佳实践。作者揭示经常困挠PHP程序开发人员的常见代码安全问题,同时给出实用且专业的解决方案——不管你拥有多少PHP编程经验,这些技术都非常容易理解和使用。
《PHP应用程序安全编程》具体包括
·从起步阶段设计安全的应用程序——去除已有应用程序安全漏洞。
·防御PHP自身无法防御的会话劫持、固化以及毒化攻击。
·提高运行PHP代码的服务器的安全性,包括针对Apache、MySQL、IIS/SQL服务器的具体指导。
·实施严格的身份验证以及加密应用。
·预防危险的跨站点脚本攻击。
·系统化测试应用程序的安全性,包括探索式测试和PHP自动化测试。
·解决第三方应用程序的已有漏洞。
《PHP应用程序安全编程》适用于每一个PHP开发人员的简单而且强大的安全编程技巧
展开