Katalog książek

Wydawnictwo Helion

Helion SA
ul. Kościuszki 1c
44-100 Gliwice
tel. (32) 230-98-63




© Helion 1991-2012

Lauret zaufanych opinii
Informacje podstawowe
PHP. Bezpieczne programowanie

PHP. Bezpieczne programowanie

Autor: Chris Shiflett
Data wydania: 2006/05
Stron: 128
Cena książki: 24.90 zł
Do przechowalni
Dodaj phpbep
Szczegóły:
  • Tytuł oryginału: Essential PHP Security
  • Tłumaczenie: Sławomir Dzieniszewski
  • ISBN: 8324604251 / 83-246-0425-1
  • Format: B5
  • Oprawa: miękka
  • Numer z katalogu: 3256

Informacje dodatkowe:

Zabezpiecz aplikacje przed atakami z sieci

Bezpieczeństwo danych w sieci to temat, który jest ostatnio poruszany niezwykle często. Serwery internetowe zajmujące się przetwarzaniem transakcji elektronicznych, wyświetlaniem stron WWW i przesyłaniem danych stały się ulubionym celem ataków komputerowych przestępców. Kluczowym zagadnieniem jest więc bezpieczeństwo aplikacji działających na tych serwerach. Aplikacje napisane w najpopularniejszym języku, w PHP, stanowią dla hakerów łakomy kąsek. Nie jest to jednak wina języka, a raczej twórców aplikacji, którzy w projektach nie uwzględniają mechanizmów obronnych.

Książka "PHP. Bezpieczne programowanie" zawiera przegląd metod pozwalających na ochronę aplikacji internetowych przed różnymi rodzajami ataków. Czytając ją, nauczysz się projektować bezpieczne formularze, zapobiegać przechwytywaniu informacji z baz danych oraz zabezpieczać mechanizmy sesji. Dowiesz się, w jaki sposób uchronić się przed kradzieżą danych oraz uniemożliwić atak polegający na wstrzykiwaniu poleceń i kodu SQL. Poznasz także ogólne zasady ochrony kodu źródłowego.

  • Ataki na formularze
  • Zabezpieczanie przed wykonywaniem skryptów
  • Ochrona baz danych
  • Zabezpieczanie mechanizmów sesji i danych logowania
  • Uniemożliwianie uruchamiania obcych aplikacji
  • Ochrona systemu plików na serwerze
  • Utrzymywanie aplikacji na współdzielonym serwerze i eliminowanie związanych z tym zagrożeń

Poznaj różne rodzaje ataków i stwórz mechanizmy obronne.


Dodaj phpbep
Najczęściej kupowane razem:
PHP. Bezpieczne programowanie plus Algorytmy. Wydanie IV plus Sekrety SEO. Tajna wiedza ekspertów
Cena zestawu: 214.96 zł 252.90 zł
Oszczędzasz: 37.94 zł (15%)
Dodaj do koszyka
zestaw0 PHP. Bezpieczne programowanie
Osoby, które kupowały tę książkę, często kupowały też:
<strong><a href="/ksiazki/twoizo.htm" style="color:black;" title="Tworzenie izometrycznych gier społecznościowych w HTML5, CSS3 i JavaScript">Tworzenie izometrycznych gier społecznościowych w HTML5, CSS3 i JavaScript</a></strong><br/> <img src="/img/3.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 32.90 zł</b> </td><td> <a href="/zakupy/add.cgi?id=twoizo"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj twoizo" /></a> </td> </tr> </table> <strong><a href="/ksiazki/ticss3.htm" style="color:black;" title="Tablice informatyczne. CSS3">Tablice informatyczne. CSS3</a></strong><br/> <img src="/img/55.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 12.90 zł</b> </td><td> <a href="/zakupy/add.cgi?id=ticss3"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj ticss3" /></a> </td> </tr> </table> <strong><a href="/ksiazki/niezaw.htm" style="color:black;" title="Niezawodne zasady web designu. Projektowanie spektakularnych witryn internetowych. Wydanie II">Niezawodne zasady web designu. Projektowanie spektakularnych witryn internetowych. Wydanie II</a></strong><br/> <img src="/img/5.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 49.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=niezaw"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj niezaw" /></a> </td> </tr> </table> <strong><a href="/ksiazki/tihtm5.htm" style="color:black;" title="Tablice informatyczne. HTML 5">Tablice informatyczne. HTML 5</a></strong><br/> <img src="/img/5.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 12.90 zł</b> </td><td> <a href="/zakupy/add.cgi?id=tihtm5"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj tihtm5" /></a> </td> </tr> </table> <strong><a href="/ksiazki/wtywor.htm" style="color:black;" title="Wtyczki do WordPressa. Programowanie dla profesjonalistów">Wtyczki do WordPressa. Programowanie dla profesjonalistów</a></strong><br/> <img src="/img/6.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 89.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=wtywor"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj wtywor" /></a> </td> </tr> </table> <strong><a href="/ksiazki/smash2.htm" style="color:black;" title="The Smashing Book #2. Edycja polska">The Smashing Book #2. Edycja polska</a></strong><br/> <img src="/img/4.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 69.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=smash2"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj smash2" /></a> </td> </tr> </table> <strong><a href="/ksiazki/sekseo.htm" style="color:black;" title="Sekrety SEO. Tajna wiedza ekspertów">Sekrety SEO. Tajna wiedza ekspertów</a></strong><br/> <img src="/img/35.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 79.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=sekseo"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj sekseo" /></a> </td> </tr> </table> <strong><a href="/ksiazki/algor4.htm" style="color:black;" title="Algorytmy. Wydanie IV">Algorytmy. Wydanie IV</a></strong><br/> <img src="/img/5.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 149.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=algor4"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj algor4" /></a> </td> </tr> </table> <strong><a href="/ksiazki/jascwz.htm" style="color:black;" title="JavaScript. Wzorce">JavaScript. Wzorce</a></strong><br/> <div style="height:8px;"></div> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 39.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=jascwz"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj jascwz" /></a> </td> </tr> </table> <strong><a href="/ksiazki/sievpn_ebook.htm" style="color:black;" title="Sieci VPN. Zdalna praca i bezpieczeństwo danych. eBook. ">Sieci VPN. Zdalna praca i bezpieczeństwo danych. eBook. </a></strong><br/> <div style="height:8px;"></div> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 19.90 zł</b> </td><td> <a href="/zakupy/add.cgi?id=sievpn_ebook"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj sievpn_ebook" /></a> </td> </tr> </table> <strong><a href="/ksiazki/prokop.htm" style="color:black;" title="Profesjonalne tworzenie kopii zapasowych i odzyskiwanie danych">Profesjonalne tworzenie kopii zapasowych i odzyskiwanie danych</a></strong><br/> <div style="height:8px;"></div> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 54.90 zł</b> </td><td> <a href="/zakupy/add.cgi?id=prokop"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj prokop" /></a> </td> </tr> </table> <strong><a href="/ksiazki/wfcodp_ebook.htm" style="color:black;" title="WCF od podstaw. Komunikacja sieciowa nowej generacji. eBook. ">WCF od podstaw. Komunikacja sieciowa nowej generacji. eBook. </a></strong><br/> <div style="height:8px;"></div> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 39.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=wfcodp_ebook"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj wfcodp_ebook" /></a> </td> </tr> </table>
6
(0)
5
(4)
4
(1)
3
(0)
2
(0)
1
(0)

Liczba ocen: 5

Średnia ocena
czytelników
45


PHP. Bezpieczne programowanie:

okladka

Ocena : 5 Ocena książki 2006-10-16

Stanisław Stadnicki

Książkę przeczytałem w jeden dzień. Nie jest to może olbrzymi kolos, ale zawiera sporo sposobów i rad dotyczących tego, jak pisać bezpieczne aplikacje w PHP. Autor udowadnia, że za większość błędów związanych z wadliwym działaniem serwisu (w szerokim tego słowa znaczeniu) odpowiedzialny jest programista, który często lekkomyślnie podchodzi do swojej profesji. Autor na początku omawia problem bezpieczeństwa, a później pokazuje, jak z nim walczyć. Szczególną uwagę zwraca na filtrowanie danych, pokazuje jakie to ważne. Zgadzam się z poprzednikiem, że nie jest to pozycja dla początkujących tylko dla tych, którzy choć trochę o PHP wiedzą (i dobrze). W książce znajdziesz same konkretne informacje. Mnie osobiście przypadła do gustu duża ilość informacji teoretycznych, nie zabrakło rzecz jasna przykładów kodu, porad itp. Bardzo ciekawe są dodatki. Książka ciekawa i przydatna dla tych, którzy chcą pisać bezpieczne aplikacje w PHP. Polecam.

Ocena : 5 Ocena książki 2010-04-29

Konrad Dzwinel

Książka stanowi dobry przegląd najważniejszych problemów związanych z bezpieczeństwem aplikacji webowych. Cześć opisywanych ataków wydaje się śmieszna w czasach frameworków i orm'ów (książka ma już 5 lat) - warto się jednak z nimi zapoznać aby docenić ogrom pracy jaki jest za nas wykonywany przez frameworki i pomóc zrozumieć ich konfigurację. Szczególnie podobały mi się informacje dotyczące CSRF, sposobów ukrywania danych połączenia z bazą danych i bezpieczeństwa aplikacji działającej na współdzielonym hoście.

Ocena : 5 Ocena książki 2009-08-11

bez podpisu

Książka napisana rzeczowo, treściwie i na temat, polecam osobom znającym PHP, nowicjuszom odradzam. Aby dokładnie zrozumieć opisane metody, należy rozumieć dodatkowo MySQL. Moja ocena to 5 do 6 brakuje kilkudziesięciu stron więcej tekstu, książka jest krótka, przerobiłem ją w 2 dni. Duża część informacji powtarza się przy tłumaczeniu metod zabezpieczenia przed kolejnymi typami ataków, przez co pod koniec wpadłem w monotonię czytanej treści, i przyznam, iż troszkę się nudziłem. Mimo to jest to jak do tej pory jedyna publikacja opiewająca zakres informacji bezpieczeństwa skryptów php. Serdecznie polecam.

Ocena : 5 Ocena książki 2007-01-02

Michał Hurko - Romeyko "Mrówek"

Autor przestrzega czytelnika przed lekkomyślnością, stosując własne przykłady przeprowadzania ataków na wadliwe aplikacje. Nie opisuje dokładnie, jak przeprowadzić wspomniany atak, krok po kroku, tylko miarodajnie w stosunku do tematyki tej książki przedstawia znane metody wyjmowania haseł i przejmowania kontroli nad aplikacją. <br /> Jest to poradnik, w którym znajdziemy szereg krótkich, ale treściwych porad na temat zabezpieczania oprogramowania napisanego w języku PHP z użyciem baz danych opartych na języku SQL. Jeśli piszę się programy we wspomnianych językach, warto mieć tą książkę w swojej biblioteczce.

Ocena : 4 Ocena książki 2006-08-22

Krzysiek

Książka na pewno powinna znaleźć się w biblioteczce każdego programisty tworzącego komercyjne aplikacje. Jeżeli dopiero uczysz się php to ta książka zdecydowanie NIE jest dla ciebie, ponieważ autor zakłada, że php masz w jednym paluszku :) (i dobrze). Dlaczego więc oceniam ją tylko na 4? Ponieważ jest mocno teoretyczna i znaczna jej część tak naprawdę nigdy nikomu się nie przyda (chyba, że napiszesz od podstaw własny, profesjonalny sklep internetowy - a taki już jest w necie za friko :). Jednak zdecydowanie warto przeczytać tę książkę chociażby po to, aby mieć świadomość problemów jakie mogą wyniknąć ze źle napisanej (lub użytkownanej!) aplikacji internetowej. Gdyby cena była niższa dałbym 6. Pozdrawiam.