Katalog książek

Wydawnictwo Helion

Helion SA
ul. Kościuszki 1c
44-100 Gliwice
tel. (32) 230-98-63




© Helion 1991-2012

Lauret zaufanych opinii
Informacje podstawowe
PHP5. Tworzenie bezpiecznych stron WWW

PHP5. Tworzenie bezpiecznych stron WWW

Autorzy: Marcin Szeliga, Rafał Wileczek
Data wydania: 2006/03
Stron: 296
Niedostepna ksiazka
Szczegóły:
  • ISBN: 8324602550 / 83-246-0255-0
  • Format: B5
  • Oprawa: miękka
  • Numer z katalogu: 2959

Informacje dodatkowe:

Poznaj zagrożenia i naucz się im zapobiegać

  • Zaplanuj projekt bezpiecznej witryny WWW
  • Wyeliminuj słabe punkty w kodzie
  • Przetestuj witrynę i wykonaj audyt bezpieczeństwa

Jedną z najpopularniejszych technologii stosowanych przez twórców witryn WWW jest język PHP, baza danych MySQL oraz serwer WWW Apache. Dynamiczny rozwój internetu spowodował pojawienie się na rynku ogromnej ilości aplikacji, za pomocą których niemal każdy może stworzyć dynamiczną witrynę WWW bez konieczności poznawania tej technologii. W efekcie tego w sieci pojawiły się tysiące witryn zbudowanych za pomocą wygodnych w użytkowaniu narzędzi graficznych. Taki stan rzeczy, poza wieloma zaletami, ma jedną ogromną wadę -- twórcy takich witryn rzadko zwracają uwagę na ich bezpieczeństwo. Stworzenie bezpiecznej witryny WWW wymaga pewnej znajomości języka PHP i technik zabezpieczania kodu.

Książka "PHP5. Tworzenie bezpiecznych stron WWW" to podręcznik dla twórców witryn WWW znających język PHP. Przedstawia sposoby minimalizowania ryzyka związanego z atakami hakerskimi przeprowadzanymi dzięki "dziurom" w kodzie strony WWW. Opisuje kluczowe aspekty zabezpieczania witryn WWW i serwerów, na których są one publikowane, omawia modele zagrożeń i metody testowania kodu. Zawiera cenne informacje nie tylko dla programistów, ale również dla administratorów serwerów.

  • Słabe punkty witryn WWW
  • Klasyfikacja zagrożeń -- model STRIDE
  • Projektowanie bezpiecznej aplikacji WWW
  • Sprawdzanie poprawności danych
  • Metody uwierzytelniania i autoryzacji
  • Bezpieczne połączenia z bazami danych
  • Ochrona danych i kryptografia
  • Testowanie aplikacji
  • Konfigurowanie zapór sieciowych
  • Przeprowadzanie audytów bezpieczeństwa witryn WWW

Jeśli chcesz tworzyć witryny WWW, które nie będą łatwym łupem dla hakerów -- koniecznie przeczytaj tę książkę.


Zobacz wszystkie książki tych autorów »
Osoby, które kupowały tę książkę, często kupowały też:
<strong><a href="/ksiazki/twoizo.htm" style="color:black;" title="Tworzenie izometrycznych gier społecznościowych w HTML5, CSS3 i JavaScript">Tworzenie izometrycznych gier społecznościowych w HTML5, CSS3 i JavaScript</a></strong><br/> <img src="/img/3.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 32.90 zł</b> </td><td> <a href="/zakupy/add.cgi?id=twoizo"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj twoizo" /></a> </td> </tr> </table> <strong><a href="/ksiazki/ticss3.htm" style="color:black;" title="Tablice informatyczne. CSS3">Tablice informatyczne. CSS3</a></strong><br/> <img src="/img/55.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 12.90 zł</b> </td><td> <a href="/zakupy/add.cgi?id=ticss3"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj ticss3" /></a> </td> </tr> </table> <strong><a href="/ksiazki/niezaw.htm" style="color:black;" title="Niezawodne zasady web designu. Projektowanie spektakularnych witryn internetowych. Wydanie II">Niezawodne zasady web designu. Projektowanie spektakularnych witryn internetowych. Wydanie II</a></strong><br/> <img src="/img/5.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 49.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=niezaw"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj niezaw" /></a> </td> </tr> </table> <strong><a href="/ksiazki/cshta2.htm" style="color:black;" title="C#. Tworzenie aplikacji sieciowych. Gotowe projekty">C#. Tworzenie aplikacji sieciowych. Gotowe projekty</a></strong><br/> <img src="/img/5.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 49.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=cshta2"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj cshta2" /></a> </td> </tr> </table> <strong><a href="/ksiazki/tihtm5.htm" style="color:black;" title="Tablice informatyczne. HTML 5">Tablice informatyczne. HTML 5</a></strong><br/> <img src="/img/5.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 12.90 zł</b> </td><td> <a href="/zakupy/add.cgi?id=tihtm5"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj tihtm5" /></a> </td> </tr> </table> <strong><a href="/ksiazki/wtywor.htm" style="color:black;" title="Wtyczki do WordPressa. Programowanie dla profesjonalistów">Wtyczki do WordPressa. Programowanie dla profesjonalistów</a></strong><br/> <img src="/img/6.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 62.30 zł</b> </td><td> <a href="/zakupy/add.cgi?id=wtywor"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj wtywor" /></a> </td> </tr> </table> <strong><a href="/ksiazki/smash2.htm" style="color:black;" title="The Smashing Book #2. Edycja polska">The Smashing Book #2. Edycja polska</a></strong><br/> <img src="/img/4.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 69.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=smash2"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj smash2" /></a> </td> </tr> </table> <strong><a href="/ksiazki/sekseo.htm" style="color:black;" title="Sekrety SEO. Tajna wiedza ekspertów">Sekrety SEO. Tajna wiedza ekspertów</a></strong><br/> <img src="/img/35.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 79.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=sekseo"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj sekseo" /></a> </td> </tr> </table> <strong><a href="/ksiazki/matsi3_ebook.htm" style="color:black;" title="MATLAB i Simulink. Poradnik użytkownika. Wydanie III. eBook. ">MATLAB i Simulink. Poradnik użytkownika. Wydanie III. eBook. </a></strong><br/> <div style="height:8px;"></div> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 39.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=matsi3_ebook"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj matsi3_ebook" /></a> </td> </tr> </table> <strong><a href="/ksiazki/jascwz.htm" style="color:black;" title="JavaScript. Wzorce">JavaScript. Wzorce</a></strong><br/> <div style="height:8px;"></div> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 39.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=jascwz"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj jascwz" /></a> </td> </tr> </table> <strong><a href="/ksiazki/fotpod_ebook.htm" style="color:black;" title="Fotograf w podróży. eBook. ">Fotograf w podróży. eBook. </a></strong><br/> <div style="height:8px;"></div> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 47.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=fotpod_ebook"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj fotpod_ebook" /></a> </td> </tr> </table> <strong><a href="/ksiazki/abduze.htm" style="color:black;" title="Abduzeedo. Inspirujący przewodnik po świecie grafiki">Abduzeedo. Inspirujący przewodnik po świecie grafiki</a></strong><br/> <div style="height:8px;"></div> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 54.90 zł</b> </td><td> <a href="/zakupy/add.cgi?id=abduze"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj abduze" /></a> </td> </tr> </table>
6
(5)
5
(3)
4
(1)
3
(2)
2
(2)
1
(1)

Liczba ocen: 14

Średnia ocena
czytelników
4


PHP5. Tworzenie bezpiecznych stron WWW:

okladka

Ocena : 6 Ocena książki 2006-05-08

bez podpisu

Świetna rzecz! Nareszcie ktoś napisał konkretną książkę o bezpieczeństwie w PHP. Może w następnym wydaniu trzeba będzie parę rzeczy dopracować (rozwinąć?), ale ogólnie jest nieźle. Takie godne polecenia kompendium.

Ocena : 6 Ocena książki 2006-05-15

Tomasz Kirsz

Nie dość, że książka ma ogromną ilość bardzo cennych uwag i informacji to jeszcze jest pisana w bardzo dowcipny sposób (co kartkę wybuchałem salwa śmiechu). Najlepsza książka informatyczna czytana przeze mnie w tym roku!

Ocena : 6 Ocena książki 2006-03-30

bez podpisu

Ocena : 6 Ocena książki 2006-05-24

bez podpisu

Ocena : 6 Ocena książki 2008-04-23

bez podpisu

Ocena : 5 Ocena książki 2008-05-12

bez podpisu

A prawda jest taka: 99% programistów PHP nie zna zawartych w niej zagrożeń. Z pewnością można poczuć w niej pewien niedosyt, ale ludzie, to książka za niecałe 40 PLN! Powstała z pewnością po to, aby w końcu uświadomić wszystkich o pewnych faktach.

Ocena : 5 Ocena książki 2006-04-07

bez podpisu

Ocena : 5 Ocena książki 2006-09-01

bez podpisu

Ocena : 4 Ocena książki 2006-05-08

bez podpisu

Niezła próba zmierzenia się z obszernym tematem - przedstawia faktyczne zagrożenia i zawiera sporo uwag i wskazówek dla projektantów i programistów. Szkoda że tak mało jest gotowych rozwiązań.

Ocena : 3 Ocena książki 2006-04-26

Piotr Karamański

Właściwie to trudno powiedzieć co ta książka ma zmienić. Sądziłem, że poznam jakieś szczegółowe informacje na temat specjalnych metod zabezpieczania skryptów a tutaj niestety nie ma nic odkrywczego. Jedynie rozdział z funkcjami szyfrującymi md5(), sha1(), etc. wydaje się być ciekawym. Dodatkowo połowa książki to czysta teoria, a przecież za pomocą przykładów zdobywa się wiedzę. Wprawdzie autor pisze, że programista będzie się niecierpliwił, ale... hmmm... chyba jednak za długi wstęp. W jednej kwestii zgadzam się z autorem... stworzenie bezpiecznej witryny wiąże się ze znaczmy nakładem kosztów i daje sobie rękę uciąć, ze 90% klientów kupi stronę gorzej zabezpieczoną ale tańszą i nie ważne czy my zdajemy sobie sprawę z niebezpieczeństwa. Klient jest tą osobą, która podejmuje decyzje.

Ocena : 3 Ocena książki 2006-07-24

Stefan Snajder

Książka dość przeciętna. Mam wrażenie, że autorzy nie mogli zdecydować się o czym dokładnie chcą pisać. Jest tu i mydło i powidło, poruszane zostaje multum wątków i tematów, jednak wszystko tylko w zarysie, zasygnalizowanie że taki temat istnieje i tyle. Wielka szkoda. Mało propozycji rozwiązań i konkretnych wskazówek co robić żeby czemuś tam zapobiegać. Niemniej jednak można się dowiedzieć z tej książki sporo ciekawych rzeczy, a także kilka (choć niewiele) pożytecznych rozwiązań. Ogólnie zamierzenia dobre - wyszło średniawo. Zawodowy informatyk takie rzeczy ma w małym palcu.

Ocena : 2 Ocena książki 2006-11-21

bez podpisu

Ja odradzam - mało przykładów - ogólnie pomieszanie wszystkiego tak aby cos napisać - jeśli cos jest zaczęte np Kryptografia - to wg mnie wypadałoby opisać mcrypt - z przykładami jakimiś - później wpadła mi w ręce ksiązka PHP MySQL CORE - i wg mnie tam jest to bardziej składnie napisane - brakuje mi przykładów, rozwiązań itp itd - nie polecam

Ocena : 2 Ocena książki 2007-04-02

Jan Kowalski

Bardzo słabo. Nie podoba mi się prawnie wszystko. Więcej informacji można zyskać googlując kilka godzin... poza tym to PHP5 w tytule to chyba jakaś kpina. Miernie... Szkoda kasy.

Ocena : 1 Ocena książki 2006-05-04

zawiedziony klient

Książka jest bardzo słaba. Nie ma w niej nic interesującego. Lanie wody od początku do końca. Na dodatek jakiekolwiek negatywne opinie na jej temat po prostu nie są zamieszczane na stronie. Całkowicie zmieniłem zdanie o wydawnictwie ze względu na sterowanie opiniami.