Katalog książek

Wydawnictwo Helion

Helion SA
ul. Kościuszki 1c
44-100 Gliwice
tel. (32) 230-98-63




© Helion 1991-2011

Lauret zaufanych opinii
Informacje podstawowe
PHP5. Tworzenie bezpiecznych stron WWW

PHP5. Tworzenie bezpiecznych stron WWW

Autorzy: Marcin Szeliga, Rafał Wileczek
Data wydania: 2006/03
Stron: 296
Niedostepna ksiazka
Szczegóły:
  • ISBN: 8324602550 / 83-246-0255-0
  • Format: B5
  • Oprawa: miękka
  • Numer z katalogu: 2959

Informacje dodatkowe:

Poznaj zagrożenia i naucz się im zapobiegać

  • Zaplanuj projekt bezpiecznej witryny WWW
  • Wyeliminuj słabe punkty w kodzie
  • Przetestuj witrynę i wykonaj audyt bezpieczeństwa

Jedną z najpopularniejszych technologii stosowanych przez twórców witryn WWW jest język PHP, baza danych MySQL oraz serwer WWW Apache. Dynamiczny rozwój internetu spowodował pojawienie się na rynku ogromnej ilości aplikacji, za pomocą których niemal każdy może stworzyć dynamiczną witrynę WWW bez konieczności poznawania tej technologii. W efekcie tego w sieci pojawiły się tysiące witryn zbudowanych za pomocą wygodnych w użytkowaniu narzędzi graficznych. Taki stan rzeczy, poza wieloma zaletami, ma jedną ogromną wadę -- twórcy takich witryn rzadko zwracają uwagę na ich bezpieczeństwo. Stworzenie bezpiecznej witryny WWW wymaga pewnej znajomości języka PHP i technik zabezpieczania kodu.

Książka "PHP5. Tworzenie bezpiecznych stron WWW" to podręcznik dla twórców witryn WWW znających język PHP. Przedstawia sposoby minimalizowania ryzyka związanego z atakami hakerskimi przeprowadzanymi dzięki "dziurom" w kodzie strony WWW. Opisuje kluczowe aspekty zabezpieczania witryn WWW i serwerów, na których są one publikowane, omawia modele zagrożeń i metody testowania kodu. Zawiera cenne informacje nie tylko dla programistów, ale również dla administratorów serwerów.

  • Słabe punkty witryn WWW
  • Klasyfikacja zagrożeń -- model STRIDE
  • Projektowanie bezpiecznej aplikacji WWW
  • Sprawdzanie poprawności danych
  • Metody uwierzytelniania i autoryzacji
  • Bezpieczne połączenia z bazami danych
  • Ochrona danych i kryptografia
  • Testowanie aplikacji
  • Konfigurowanie zapór sieciowych
  • Przeprowadzanie audytów bezpieczeństwa witryn WWW

Jeśli chcesz tworzyć witryny WWW, które nie będą łatwym łupem dla hakerów -- koniecznie przeczytaj tę książkę.


Zobacz wszystkie książki tych autorów »
Osoby, które kupowały tę książkę, często kupowały też:
<strong><a href="/ksiazki/psycms.htm" style="color:black;" title="Projektowanie systemów CMS przy użyciu PHP i jQuery">Projektowanie systemów CMS przy użyciu PHP i jQuery</a></strong><br/> <img src="/img/4.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 59.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=psycms"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj psycms" /></a> </td> </tr> </table> <strong><a href="/ksiazki/tijque.htm" style="color:black;" title="Tablice informatyczne. JQuery">Tablice informatyczne. JQuery</a></strong><br/> <div style="height:8px;"></div> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 12.90 zł</b> </td><td> <a href="/zakupy/add.cgi?id=tijque"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj tijque" /></a> </td> </tr> </table> <strong><a href="/ksiazki/ticss3.htm" style="color:black;" title="Tablice informatyczne. CSS3">Tablice informatyczne. CSS3</a></strong><br/> <img src="/img/6.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 12.90 zł</b> </td><td> <a href="/zakupy/add.cgi?id=ticss3"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj ticss3" /></a> </td> </tr> </table> <strong><a href="/ksiazki/smash2.htm" style="color:black;" title="The Smashing Book #2. Edycja polska">The Smashing Book #2. Edycja polska</a></strong><br/> <img src="/img/6.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 69.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=smash2"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj smash2" /></a> </td> </tr> </table> <strong><a href="/ksiazki/zendfr.htm" style="color:black;" title="Zend Framework od podstaw. Wykorzystaj gotowe rozwiązania PHP do tworzenia zaawansowanych aplikacji internetowych">Zend Framework od podstaw. Wykorzystaj gotowe rozwiązania PHP do tworzenia zaawansowanych aplikacji internetowych</a></strong><br/> <img src="/img/45.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 89.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=zendfr"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj zendfr" /></a> </td> </tr> </table> <strong><a href="/ksiazki/tihtm5.htm" style="color:black;" title="Tablice informatyczne. HTML 5">Tablice informatyczne. HTML 5</a></strong><br/> <div style="height:8px;"></div> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 12.90 zł</b> </td><td> <a href="/zakupy/add.cgi?id=tihtm5"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj tihtm5" /></a> </td> </tr> </table> <strong><a href="/ksiazki/sekseo.htm" style="color:black;" title="Sekrety SEO. Tajna wiedza ekspertów">Sekrety SEO. Tajna wiedza ekspertów</a></strong><br/> <div style="height:8px;"></div> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 79.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=sekseo"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj sekseo" /></a> </td> </tr> </table> <strong><a href="/ksiazki/tiphp5.htm" style="color:black;" title="Tablice informatyczne. PHP 5">Tablice informatyczne. PHP 5</a></strong><br/> <div style="height:8px;"></div> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 12.90 zł</b> </td><td> <a href="/zakupy/add.cgi?id=tiphp5"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj tiphp5" /></a> </td> </tr> </table> <strong><a href="/ksiazki/ac29pk.htm" style="color:black;" title="AutoCAD 2009. Pierwsze kroki">AutoCAD 2009. Pierwsze kroki</a></strong><br/> <img src="/img/6.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 34.90 zł</b> </td><td> <a href="/zakupy/add.cgi?id=ac29pk"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj ac29pk" /></a> </td> </tr> </table> <strong><a href="/ksiazki/antysq.htm" style="color:black;" title="Antywzorce języka SQL. Jak unikać pułapek podczas programowania baz danych">Antywzorce języka SQL. Jak unikać pułapek podczas programowania baz danych</a></strong><br/> <div style="height:8px;"></div> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 69.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=antysq"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj antysq" /></a> </td> </tr> </table> <strong><a href="/ksiazki/busiko_ebook.htm" style="color:black;" title="Budowa sieci komputerowych na przełącznikach i routerach Cisco. eBook. ">Budowa sieci komputerowych na przełącznikach i routerach Cisco. eBook. </a></strong><br/> <div style="height:8px;"></div> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 29.90 zł</b> </td><td> <a href="/zakupy/add.cgi?id=busiko_ebook"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj busiko_ebook" /></a> </td> </tr> </table> <strong><a href="/ksiazki/badaps_ebook.htm" style="color:black;" title="Bazy danych. Pierwsze starcie. eBook. ">Bazy danych. Pierwsze starcie. eBook. </a></strong><br/> <div style="height:8px;"></div> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 22.90 zł</b> </td><td> <a href="/zakupy/add.cgi?id=badaps_ebook"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj badaps_ebook" /></a> </td> </tr> </table>
6
(5)
5
(3)
4
(1)
3
(2)
2
(2)
1
(1)

Liczba ocen: 14

Średnia ocena
czytelników
4


PHP5. Tworzenie bezpiecznych stron WWW:

okladka

Ocena : 6 Ocena książki 2006-05-08

bez podpisu

Świetna rzecz! Nareszcie ktoś napisał konkretną książkę o bezpieczeństwie w PHP. Może w następnym wydaniu trzeba będzie parę rzeczy dopracować (rozwinąć?), ale ogólnie jest nieźle. Takie godne polecenia kompendium.

Ocena : 6 Ocena książki 2006-05-15

Tomasz Kirsz

Nie dość, że książka ma ogromną ilość bardzo cennych uwag i informacji to jeszcze jest pisana w bardzo dowcipny sposób (co kartkę wybuchałem salwa śmiechu). Najlepsza książka informatyczna czytana przeze mnie w tym roku!

Ocena : 5 Ocena książki 2008-05-12

bez podpisu

A prawda jest taka: 99% programistów PHP nie zna zawartych w niej zagrożeń. Z pewnością można poczuć w niej pewien niedosyt, ale ludzie, to książka za niecałe 40 PLN! Powstała z pewnością po to, aby w końcu uświadomić wszystkich o pewnych faktach.

Ocena : 4 Ocena książki 2006-05-08

bez podpisu

Niezła próba zmierzenia się z obszernym tematem - przedstawia faktyczne zagrożenia i zawiera sporo uwag i wskazówek dla projektantów i programistów. Szkoda że tak mało jest gotowych rozwiązań.

Ocena : 3 Ocena książki 2006-04-26

Piotr Karamański

Właściwie to trudno powiedzieć co ta książka ma zmienić. Sądziłem, że poznam jakieś szczegółowe informacje na temat specjalnych metod zabezpieczania skryptów a tutaj niestety nie ma nic odkrywczego. Jedynie rozdział z funkcjami szyfrującymi md5(), sha1(), etc. wydaje się być ciekawym. Dodatkowo połowa książki to czysta teoria, a przecież za pomocą przykładów zdobywa się wiedzę. Wprawdzie autor pisze, że programista będzie się niecierpliwił, ale... hmmm... chyba jednak za długi wstęp. W jednej kwestii zgadzam się z autorem... stworzenie bezpiecznej witryny wiąże się ze znaczmy nakładem kosztów i daje sobie rękę uciąć, ze 90% klientów kupi stronę gorzej zabezpieczoną ale tańszą i nie ważne czy my zdajemy sobie sprawę z niebezpieczeństwa. Klient jest tą osobą, która podejmuje decyzje.

Ocena : 3 Ocena książki 2006-07-24

Stefan Snajder

Książka dość przeciętna. Mam wrażenie, że autorzy nie mogli zdecydować się o czym dokładnie chcą pisać. Jest tu i mydło i powidło, poruszane zostaje multum wątków i tematów, jednak wszystko tylko w zarysie, zasygnalizowanie że taki temat istnieje i tyle. Wielka szkoda. Mało propozycji rozwiązań i konkretnych wskazówek co robić żeby czemuś tam zapobiegać. Niemniej jednak można się dowiedzieć z tej książki sporo ciekawych rzeczy, a także kilka (choć niewiele) pożytecznych rozwiązań. Ogólnie zamierzenia dobre - wyszło średniawo. Zawodowy informatyk takie rzeczy ma w małym palcu.

Ocena : 2 Ocena książki 2006-11-21

bez podpisu

Ja odradzam - mało przykładów - ogólnie pomieszanie wszystkiego tak aby cos napisać - jeśli cos jest zaczęte np Kryptografia - to wg mnie wypadałoby opisać mcrypt - z przykładami jakimiś - później wpadła mi w ręce ksiązka PHP MySQL CORE - i wg mnie tam jest to bardziej składnie napisane - brakuje mi przykładów, rozwiązań itp itd - nie polecam

Ocena : 2 Ocena książki 2007-04-02

Jan Kowalski

Bardzo słabo. Nie podoba mi się prawnie wszystko. Więcej informacji można zyskać googlując kilka godzin... poza tym to PHP5 w tytule to chyba jakaś kpina. Miernie... Szkoda kasy.

Ocena : 1 Ocena książki 2006-05-04

zawiedziony klient

Książka jest bardzo słaba. Nie ma w niej nic interesującego. Lanie wody od początku do końca. Na dodatek jakiekolwiek negatywne opinie na jej temat po prostu nie są zamieszczane na stronie. Całkowicie zmieniłem zdanie o wydawnictwie ze względu na sterowanie opiniami.