成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久

您的位置:首頁技術文章
文章詳情頁

每個PHP開發者都應該看的書

瀏覽:7日期:2022-09-13 18:22:12

PHP這幾年口碑很差。關于它的“糟糕設計的匯總”和語法上的矛盾有著大量的討論,但是主要的抱怨通常是安全。很多PHP站點分分鐘被黑掉,甚至一些有經驗的、有見識的程序員會說,這門語言本身是不安全的。

我總是對此持反對意見,因為有常識性的原因,有如此多的PHP安全違反現象。

PHP應用程序經常被黑掉是由于:

PHP應用程序太多了。它易于學習和編寫。糟糕的PHP也容易編寫。

 就是這么簡單。PHP流行好多年了。PHP越是受歡迎,它被發現的漏洞就越多。這些黑客發現的漏洞很少是PHP處理引擎本身的,通常是腳本本身的弱點。

這意味著,當一個PHP應用程序被黑掉的時候,大多數是程序員的錯誤。對不起,但這是事實。

你可以和其它web語言一樣編寫安全的PHP。是時候開始真正探索安全問題了。

每個PHP開發者都應該看的書

防止PHP hack的最佳防護

編寫安全的PHP代碼不是一個對PHP開發者隱藏的、秘密的黑色藝術。但是信心太零散了,你需要花費數周或數月(或不再這么長時間)去收集某些散篇目錄或法則的、好的安全實踐。甚至只有真的經驗才會告訴你它有多重要。

幸虧Ben Edmunds已經為你做好了。它最近出版了《Building Secure PHP Apps – a Practical Guide》,它是我讀過的最好的安全相關的書籍之一,當然也是最好地涵蓋了PHP。本文我將詳述為什么我認為每個PHP開發者應當閱讀。

本書是個簡明指導,把你帶到做為一名開發者的下一個等級,讓你打造更好、更安全的腳本。

簡介

本書很快就進入了web開發的常識規則:不要相信你的用戶,過濾所有輸入。從一個小情景開始,跳到了用戶能夠進入系統的技術方法。第一章的主題有:

SQL注入大量賦值字段類型轉換過濾輸入/輸出

這些都是PHP新手(和一些老手)一直容易忽視的地方。過濾輸入被很多人看作是可選的一步,這一章做了大量討論。

在閱讀過程中,讓我想起了多年前我的第一天工作,當時我深挖現存代碼,找到了新用戶創建腳本的代碼:

if ($_POST['isadmin'] == 1) {// code to set to admin in database }

當看到這段代碼時,我感到非常恐慌,因為它是一個非常有效的腳本,很容易被一個惡意用戶搞定,猜出來并插入一個簡單的表單變量,進而訪問大約5,000個信用卡卡號和其他的個人信息。

深挖后我發現如下代碼:

$sql = 'INSERT INTO database (id,name,...) VALUES (' . $_POST['Name'] . ');'

我在第一天差不多就走出了那份工作,因為他們正依靠這些可怕的代碼。這些代碼就在那兒,由你負責改變,一定要避免產生更多。

本章討論了像這樣的代碼為什么是巨大的風險,以及如何修復。

HTTPS和證書

這是另一個領域,Ben包含了腳本、故事和一點點幽默,同時也清晰地解釋了不太清晰的HTTPS的概念。他解釋的方式,甚至你的老板都能理解。

本書非常全面地描述了證書的工作原理、證書類型以及實現方法,甚至包括如何在Apache或Nginx上部署。

密碼

本書對于密碼、哈希、表查詢(lookup tables)和salts做了仔細的解釋,這對開發人員創建用戶登錄系統有著令人難以置信的幫助。

這是一個甚至在2014年都極度缺乏的領域。我仍然能碰到過存儲純文本的密碼或像ROT13加密【注1】來保護他們的愚蠢方法的應用程序。為了讓人們使用你的應用程序,以及你的好名聲,請不要這樣做。

密碼和其它敏感數據應該非常難以獲取,甚至有人拿到數據庫的所有權限。這本書很全面地包括了,會給你設計更好系統的不錯指導。

身份驗證和訪問控制

本書包含的主題非常全面。當你構建新的PHP應用程序時,某些首要考慮是:

誰能夠訪問哪些資源?誰能夠控制其他用戶訪問?

這是考慮應用程序、特別是處理敏感數據的應用程序的重要地方。企業里的相當一部分開發就是致力于此。如果你不正確地建立了身份驗證和訪問控制,最可能發生的就是你讓用戶感到困擾,并產生了更多的工作。比這更糟糕的是服務器數據缺口 以及/或者 數據毀壞。

本書很好地覆蓋了基礎知識,然后它深入到像控制訪問文件或應用程序單個頁面之類的工作,還有很多供參考的代碼示例。

特定利用

本書涵蓋了一些普通的利用來破壞系統,非常詳細地探索了跨站點腳本,它可以說是攻擊者利用應用程序的最普通的方法。它解釋了不同種類的攻擊,以及如何保護自己。

不錯吧?你能夠通過這個鏈接打折購書!

我最喜歡這本書的地方

在閱讀本書過程中,我真正享受的是,信息是如何以對于初學者和有經驗的程序員都有用的方式呈現的。有一系列概念被提出,它們是什么以及如何自我保護。有大量的代碼示例,而不像一些技術書籍所具備的“填充碼”。

你可以很快通讀本書,因為沒有太多內容。新手可以通讀本書,檢查每個主題,開始看看他們的代碼,并作出修正。記住在這個事情上,你需要持續修改。如果你回頭看看,一定會為六個月前寫的代碼感到羞愧,你在做正確的事情。

更高級的、有經驗的程序員可以使用這個指南填補他們的弱點(不管你在這個行當多長時間了,你有弱點的,承認吧),更好地了解他們在工作中使用的系統。例如,這么多年我瘋了似的使用身份驗證,但是從來沒有在本書提到的層面考慮過。

不管你是誰,你會學到東西的。因此不要看本文了,去買一份拷貝吧!使用這個鏈接購買是有折扣的!!

免責聲明

我沒有在我的博客做過多評論,因此你可能有一些問題。為清楚起見,我沒有為評論收取付費或賠償。上面的優惠碼給我博客的讀者在原書價格基礎上少4美元,我不會收到錢的。當然為了評論的目的,我收到過本書的促銷拷貝。

我本人認識這個作者,那是我相信本書里的信息、完全信任其指導的原因之一。這幾年Ben Edmunds在PHP社區有巨大的影響力,他有著10年的PHP經驗,他是PHP用戶組在波蘭區域的領導者之一,這幾年在PHP開源項目做出了巨大的貢獻。可以這么說,他知道他的東西,你能夠相信這里呈現的信息。

原文地址:http://www.jeremymorgan.com/blog/programming/the-book-every-php-dev-should-read/ 注1:ROT13(回轉13位,rotate by 13 places,有時中間加了個連字符稱作ROT-13)是一種簡易的替換式密碼。http://zh.wikipedia.org/wiki/ROT13
標簽: PHP
相關文章:
成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久
另类小说图片综合网| 国产无人区一区二区三区| 日韩丝袜情趣美女图片| 首页综合国产亚洲丝袜| 99成人精品| 亚洲国产高清aⅴ视频| av电影天堂一区二区在线| 欧美精选午夜久久久乱码6080| 中文字幕制服丝袜一区二区三区| av一区二区三区四区| 欧美一区二区三区人| 另类小说图片综合网| 久久激情久久| 亚洲精品视频免费看| 激情偷拍久久| 国产精品不卡在线观看| 国产一区视频观看| 中文字幕 久热精品 视频在线 | 在线观看一区日韩| 天天综合色天天| 国产伦精品一区二区三区高清版 | 国产精品magnet| 国产免费久久精品| 欧美女人交a| 中文字幕免费观看一区| 欧美精品一区在线| 国产精品亲子伦对白| 激情偷拍久久| 一二三区精品福利视频| 9色国产精品| 亚洲免费视频中文字幕| 国产日韩精品视频一区二区三区| 一区二区三区四区不卡在线| 国产精品日韩欧美一区| 午夜精品视频在线观看| 久久网站免费| 麻豆成人免费电影| 制服丝袜日韩国产| 国产精品自在欧美一区| 日韩一区国产二区欧美三区| 成人激情开心网| 2019国产精品| 欧美日本三区| 中文字幕中文字幕在线一区| 国产精品v欧美精品v日韩精品| 国产欧美综合色| 亚洲高清不卡| 一区二区三区在线观看视频 | 欧美电影影音先锋| 成人av高清在线| 欧美激情综合网| 一区二区av| 麻豆国产精品视频| 久久亚洲捆绑美女| 一区在线视频| 亚洲成人一区在线| 欧美日韩一级黄| 高清不卡一区二区| 久久老女人爱爱| 亚洲国产一区二区三区在线播| 午夜精品视频一区| 欧美一二三区精品| 欧美精品自拍| 午夜欧美一区二区三区在线播放| 欧美色精品在线视频| 高清免费成人av| 国产精品卡一卡二| 狂野欧美一区| 成人永久看片免费视频天堂| 国产精品久久久久久久久动漫 | 国产一区二区三区在线观看免费| 精品日韩在线一区| 在线欧美不卡| 久久99久国产精品黄毛片色诱| 欧美精品一区二区三区在线播放| 最新国产乱人伦偷精品免费网站| 人人爽香蕉精品| 久久综合色8888| 亚洲人人精品| 麻豆久久久久久久| 国产亚洲一区二区三区四区| 亚洲精品国产系列| 久久99国产精品麻豆| 国产午夜精品美女毛片视频| 国产视频久久| 国产精品伊人色| 日本一二三四高清不卡| 久久一二三四| 成人污污视频在线观看| 亚洲欧美日韩系列| 欧美在线观看一区二区| 91亚洲国产成人精品一区二区三 | 国产伦精品一区二区三区免费 | 国产午夜精品一区二区三区视频 | 国产一区二区三区综合| 国产精品久久久久aaaa| 色美美综合视频| 99国产精品久久| 丝袜美腿一区二区三区| 精品久久久久av影院 | 久久99久久精品欧美| 国产精品免费视频观看| 精品视频全国免费看| 亚洲午夜黄色| 国产成人综合自拍| 亚洲免费看黄网站| 日韩一区二区麻豆国产| 99在线观看免费视频精品观看| 国产不卡免费视频| 亚洲不卡在线观看| 国产日韩影视精品| 欧美三级资源在线| 亚洲理伦在线| 国产成人丝袜美腿| 国产精品伦理在线| 欧美在线观看视频一区二区| 欧美激情视频一区二区三区在线播放| 午夜久久久久久久久| 日本一区二区三区久久久久久久久不 | 亚洲国产精品国自产拍av| 在线一区二区三区四区| 欧美视频不卡| 国产成人免费视频网站高清观看视频 | 午夜精品福利一区二区三区蜜桃| 精品福利一二区| 欧美综合一区二区| 海角社区69精品视频| 国产成人在线观看免费网站| 亚洲成人免费视| 国产精品卡一卡二卡三| 日韩欧美成人激情| 久久一本综合频道| 亚洲激情不卡| 99久久精品免费看| 国产在线看一区| 午夜视频一区在线观看| 亚洲色图制服丝袜| 久久婷婷国产综合国色天香| 久久99精品网久久| 黄色一区二区三区四区| 欧美精品一区二区三区久久久 | 欧美大片国产精品| 亚洲主播在线播放| 91蜜桃网址入口| 日本高清不卡一区| 亚洲自拍另类综合| 中文字幕一区二区三中文字幕| 在线视频国产一区| 韩日在线一区| 成人精品鲁一区一区二区| 一区二区三区在线影院| 中文字幕第一区综合| 亚洲精品在线电影| 91精品国产综合久久小美女| 欧美性一二三区| 国产亚洲精品v| 亚洲成人av资源| 亚洲精品欧美激情| 国产精品色一区二区三区| 日韩欧美一区二区免费| 欧美亚洲一区二区三区四区| 国产精品毛片一区二区三区| 国产精品国码视频| 欧美一站二站| 91一区一区三区| 国产成人一区在线| 极品少妇xxxx精品少妇| 天天操天天综合网| 亚洲欧美激情插| 中文字幕在线视频一区| 中文幕一区二区三区久久蜜桃| 精品国产不卡一区二区三区| 欧美一区二区三区白人| 7777精品伊人久久久大香线蕉超级流畅 | 欧美精品日韩一区| 精品视频全国免费看| 91福利在线导航| 欧美一级在线免费| 欧美成人vr18sexvr| 欧美成人福利视频| 精品电影一区二区| 久久婷婷色综合| 国产日韩精品一区二区浪潮av | 免费日韩精品中文字幕视频在线| 一区二区三区精品视频在线观看| 亚洲欧洲一区| 国产三级精品在线不卡| 久久大香伊蕉在人线观看热2| 久久激情婷婷| 欧美午夜在线观看| 91精品福利在线一区二区三区 | 久久美女艺术照精彩视频福利播放| 精品日韩99亚洲| 精品欧美乱码久久久久久 | 97国产精品videossex| 色综合网色综合| 欧美日韩亚洲三区| 激情欧美亚洲| 亚洲神马久久| 亚洲欧美日韩综合国产aⅴ|