PHP 安全之道 項目安全的架構、技術與實踐

PHP 安全之道 項目安全的架構、技術與實踐

作者: 欒濤
出版社: 人民郵電
出版在: 2019-11-01
ISBN-13: 9787115515278
ISBN-10: 7115515271





內容描述


本書主要面向PHP 研發人員,詳細講解PHP 項目漏洞的產生原理及防範措施,幫助研發人員在項目研發過程中規避風險。
全書共有10章。第1章講述PHP項目安全問題的主要形成原因以及解決PHP項目安全問題的原則;第2章講述PHP項目安全的基礎,以使研發人員瞭解PHP語言自身的安全機制;第3章通過講解PHP編碼過程中需要註意的安全問題,幫助研發人員正確運用PHP函數及變量轉換;第4章闡述常見的漏洞並給出了相應的處理方式,涉及SQL註入漏洞、XML註入漏洞、郵件安全、PHP組件安全、文件包含安全、系統命令註入等方面,
幫助研發人員在項目初期即能有效防範漏洞問題;第5章講述PHP與客戶端交互過程中
存在的安全隱患及解決方案,包括瀏覽器安全邊界、客戶端腳本攻擊、偽造劫持等一系列和客戶端相關的安全防護;第6章講述在PHP項目中常用的加密方式及其應用場景;第7章講述PHP項目安全的進階知識,幫助研發人員在更高的角度防範風險;第8章從PHP業務邏輯安全的角度講述每個業務場景的安全防範路徑,以進一步提升研發人員在PHP項目實戰中對安全問題的認識,並提高解決具體業務安全問題的能力;第9章講述PHP的各種支撐軟件的安全應用問題;第10章講述如何建立有安全保障的企業研發體系。
對於PHP項目的安全問題,本書不僅進行了系統性的闡釋,給出了體系化的安全問
題解決之道,還通過豐富的小示例幫助讀者在平常工作中得以見微知著,並能防微杜漸,增強安全意識,提高安全警惕,不放過任何威脅到項目安全的“細枝末節”。因而,本書不僅適合PHP 研發人員,也適合網絡安全技術人員參閱。




相關書籍

深入理解Kafka與Pulsar:消息流平臺的實踐與剖析

作者 梁國斌

2019-11-01

塊數據2.0:大數據時代的範式革命

作者 大數據戰略重點實驗室 連玉明

2019-11-01

Modern Full-Stack Development: Using Typescript, React, Node.Js, Webpack, and Docker

作者 Zammetti Frank

2019-11-01