Katalog książek

Wydawnictwo Helion

Helion SA
ul. Kościuszki 1c
44-100 Gliwice
tel. (32) 230-98-63




© Helion 1991-2011

Lauret zaufanych opinii
Informacje podstawowe
PHP. Bezpieczne programowanie

PHP. Bezpieczne programowanie

Autor: Chris Shiflett
Data wydania: 2006/05
Stron: 128
Cena książki: 24.90 zł
Do przechowalni
Dodaj phpbep
Szczegóły:
  • Tytuł oryginału: Essential PHP Security
  • Tłumaczenie: Sławomir Dzieniszewski
  • ISBN: 8324604251 / 83-246-0425-1
  • Format: B5
  • Oprawa: miękka
  • Numer z katalogu: 3256

Informacje dodatkowe:

Zabezpiecz aplikacje przed atakami z sieci

Bezpieczeństwo danych w sieci to temat, który jest ostatnio poruszany niezwykle często. Serwery internetowe zajmujące się przetwarzaniem transakcji elektronicznych, wyświetlaniem stron WWW i przesyłaniem danych stały się ulubionym celem ataków komputerowych przestępców. Kluczowym zagadnieniem jest więc bezpieczeństwo aplikacji działających na tych serwerach. Aplikacje napisane w najpopularniejszym języku, w PHP, stanowią dla hakerów łakomy kąsek. Nie jest to jednak wina języka, a raczej twórców aplikacji, którzy w projektach nie uwzględniają mechanizmów obronnych.

Książka "PHP. Bezpieczne programowanie" zawiera przegląd metod pozwalających na ochronę aplikacji internetowych przed różnymi rodzajami ataków. Czytając ją, nauczysz się projektować bezpieczne formularze, zapobiegać przechwytywaniu informacji z baz danych oraz zabezpieczać mechanizmy sesji. Dowiesz się, w jaki sposób uchronić się przed kradzieżą danych oraz uniemożliwić atak polegający na wstrzykiwaniu poleceń i kodu SQL. Poznasz także ogólne zasady ochrony kodu źródłowego.

  • Ataki na formularze
  • Zabezpieczanie przed wykonywaniem skryptów
  • Ochrona baz danych
  • Zabezpieczanie mechanizmów sesji i danych logowania
  • Uniemożliwianie uruchamiania obcych aplikacji
  • Ochrona systemu plików na serwerze
  • Utrzymywanie aplikacji na współdzielonym serwerze i eliminowanie związanych z tym zagrożeń

Poznaj różne rodzaje ataków i stwórz mechanizmy obronne.


Dodaj phpbep
Najczęściej kupowane razem:
PHP. Bezpieczne programowanie plus The Smashing Book #2. Edycja polska plus Projektowanie systemów CMS przy użyciu PHP i jQuery
Cena zestawu: 129.96 zł 152.90 zł
Oszczędzasz: 22.94 zł (15%)
Dodaj do koszyka
zestaw0 PHP. Bezpieczne programowanie
Osoby, które kupowały tę książkę, często kupowały też:
<strong><a href="/ksiazki/smash2.htm" style="color:black;" title="The Smashing Book #2. Edycja polska">The Smashing Book #2. Edycja polska</a></strong><br/> <div style="height:8px;"></div> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 69.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=smash2"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj smash2" /></a> </td> </tr> </table> <strong><a href="/ksiazki/tihtm5.htm" style="color:black;" title="Tablice informatyczne. HTML 5">Tablice informatyczne. HTML 5</a></strong><br/> <div style="height:8px;"></div> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 12.90 zł</b> </td><td> <a href="/zakupy/add.cgi?id=tihtm5"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj tihtm5" /></a> </td> </tr> </table> <strong><a href="/ksiazki/zendfr.htm" style="color:black;" title="Zend Framework od podstaw. Wykorzystaj gotowe rozwiązania PHP do tworzenia zaawansowanych aplikacji internetowych">Zend Framework od podstaw. Wykorzystaj gotowe rozwiązania PHP do tworzenia zaawansowanych aplikacji internetowych</a></strong><br/> <img src="/img/45.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 89.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=zendfr"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj zendfr" /></a> </td> </tr> </table> <strong><a href="/ksiazki/tijque.htm" style="color:black;" title="Tablice informatyczne. JQuery">Tablice informatyczne. JQuery</a></strong><br/> <div style="height:8px;"></div> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 12.90 zł</b> </td><td> <a href="/zakupy/add.cgi?id=tijque"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj tijque" /></a> </td> </tr> </table> <strong><a href="/ksiazki/psycms.htm" style="color:black;" title="Projektowanie systemów CMS przy użyciu PHP i jQuery">Projektowanie systemów CMS przy użyciu PHP i jQuery</a></strong><br/> <img src="/img/4.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 59.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=psycms"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj psycms" /></a> </td> </tr> </table> <strong><a href="/ksiazki/ticss3.htm" style="color:black;" title="Tablice informatyczne. CSS3">Tablice informatyczne. CSS3</a></strong><br/> <div style="height:8px;"></div> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 12.90 zł</b> </td><td> <a href="/zakupy/add.cgi?id=ticss3"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj ticss3" /></a> </td> </tr> </table> <strong><a href="/ksiazki/csslk4.htm" style="color:black;" title="CSS. Leksykon kieszonkowy. Wydanie IV">CSS. Leksykon kieszonkowy. Wydanie IV</a></strong><br/> <div style="height:8px;"></div> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 29.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=csslk4"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj csslk4" /></a> </td> </tr> </table> <strong><a href="/ksiazki/seoszt.htm" style="color:black;" title="Wojownik SEO. Sztuka osiągania najwyższych pozycji w wyszukiwarkach">Wojownik SEO. Sztuka osiągania najwyższych pozycji w wyszukiwarkach</a></strong><br/> <img src="/img/5.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 59.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=seoszt"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj seoszt" /></a> </td> </tr> </table> <strong><a href="/ksiazki/biegan.htm" style="color:black;" title="Bieganie metodą Gallowaya. Ciesz się dobrym zdrowiem i doskonałą formą!">Bieganie metodą Gallowaya. Ciesz się dobrym zdrowiem i doskonałą formą!</a></strong><br/> <div style="height:8px;"></div> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 39.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=biegan"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj biegan" /></a> </td> </tr> </table> <strong><a href="/ksiazki/ubuof2.htm" style="color:black;" title="Ubuntu Serwer. Oficjalny podręcznik. Wydanie II">Ubuntu Serwer. Oficjalny podręcznik. Wydanie II</a></strong><br/> <img src="/img/6.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 79.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=ubuof2"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj ubuof2" /></a> </td> </tr> </table> <strong><a href="/ksiazki/zwisam.htm" style="color:black;" title="Zwinny samuraj. Jak programują mistrzowie zwinności">Zwinny samuraj. Jak programują mistrzowie zwinności</a></strong><br/> <div style="height:8px;"></div> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 49.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=zwisam"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj zwisam" /></a> </td> </tr> </table> <strong><a href="/ksiazki/perop2.htm" style="color:black;" title="Perełki programowania. Wydanie II">Perełki programowania. Wydanie II</a></strong><br/> <div style="height:8px;"></div> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 49.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=perop2"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj perop2" /></a> </td> </tr> </table>
6
(0)
5
(4)
4
(1)
3
(0)
2
(0)
1
(0)

Liczba ocen: 5

Średnia ocena
czytelników
45


PHP. Bezpieczne programowanie:

okladka

Ocena : 5 Ocena książki 2006-10-16

Stanisław Stadnicki

Książkę przeczytałem w jeden dzień. Nie jest to może olbrzymi kolos, ale zawiera sporo sposobów i rad dotyczących tego, jak pisać bezpieczne aplikacje w PHP. Autor udowadnia, że za większość błędów związanych z wadliwym działaniem serwisu (w szerokim tego słowa znaczeniu) odpowiedzialny jest programista, który często lekkomyślnie podchodzi do swojej profesji. Autor na początku omawia problem bezpieczeństwa, a później pokazuje, jak z nim walczyć. Szczególną uwagę zwraca na filtrowanie danych, pokazuje jakie to ważne. Zgadzam się z poprzednikiem, że nie jest to pozycja dla początkujących tylko dla tych, którzy choć trochę o PHP wiedzą (i dobrze). W książce znajdziesz same konkretne informacje. Mnie osobiście przypadła do gustu duża ilość informacji teoretycznych, nie zabrakło rzecz jasna przykładów kodu, porad itp. Bardzo ciekawe są dodatki. Książka ciekawa i przydatna dla tych, którzy chcą pisać bezpieczne aplikacje w PHP. Polecam.

Ocena : 5 Ocena książki 2010-04-29

Konrad Dzwinel

Książka stanowi dobry przegląd najważniejszych problemów związanych z bezpieczeństwem aplikacji webowych. Cześć opisywanych ataków wydaje się śmieszna w czasach frameworków i orm'ów (książka ma już 5 lat) - warto się jednak z nimi zapoznać aby docenić ogrom pracy jaki jest za nas wykonywany przez frameworki i pomóc zrozumieć ich konfigurację. Szczególnie podobały mi się informacje dotyczące CSRF, sposobów ukrywania danych połączenia z bazą danych i bezpieczeństwa aplikacji działającej na współdzielonym hoście.

Ocena : 5 Ocena książki 2009-08-11

bez podpisu

Książka napisana rzeczowo, treściwie i na temat, polecam osobom znającym PHP, nowicjuszom odradzam. Aby dokładnie zrozumieć opisane metody, należy rozumieć dodatkowo MySQL. Moja ocena to 5 do 6 brakuje kilkudziesięciu stron więcej tekstu, książka jest krótka, przerobiłem ją w 2 dni. Duża część informacji powtarza się przy tłumaczeniu metod zabezpieczenia przed kolejnymi typami ataków, przez co pod koniec wpadłem w monotonię czytanej treści, i przyznam, iż troszkę się nudziłem. Mimo to jest to jak do tej pory jedyna publikacja opiewająca zakres informacji bezpieczeństwa skryptów php. Serdecznie polecam.

Ocena : 5 Ocena książki 2007-01-02

Michał Hurko - Romeyko "Mrówek"

Autor przestrzega czytelnika przed lekkomyślnością, stosując własne przykłady przeprowadzania ataków na wadliwe aplikacje. Nie opisuje dokładnie, jak przeprowadzić wspomniany atak, krok po kroku, tylko miarodajnie w stosunku do tematyki tej książki przedstawia znane metody wyjmowania haseł i przejmowania kontroli nad aplikacją. <br /> Jest to poradnik, w którym znajdziemy szereg krótkich, ale treściwych porad na temat zabezpieczania oprogramowania napisanego w języku PHP z użyciem baz danych opartych na języku SQL. Jeśli piszę się programy we wspomnianych językach, warto mieć tą książkę w swojej biblioteczce.

Ocena : 4 Ocena książki 2006-08-22

Krzysiek

Książka na pewno powinna znaleźć się w biblioteczce każdego programisty tworzącego komercyjne aplikacje. Jeżeli dopiero uczysz się php to ta książka zdecydowanie NIE jest dla ciebie, ponieważ autor zakłada, że php masz w jednym paluszku :) (i dobrze). Dlaczego więc oceniam ją tylko na 4? Ponieważ jest mocno teoretyczna i znaczna jej część tak naprawdę nigdy nikomu się nie przyda (chyba, że napiszesz od podstaw własny, profesjonalny sklep internetowy - a taki już jest w necie za friko :). Jednak zdecydowanie warto przeczytać tę książkę chociażby po to, aby mieć świadomość problemów jakie mogą wyniknąć ze źle napisanej (lub użytkownanej!) aplikacji internetowej. Gdyby cena była niższa dałbym 6. Pozdrawiam.