Segurança em PHP

Segurança em PHP Esgotado
× Segurança em PHP

Segurança em PHP

VER AMOSTRA

Autor:

ISBN impresso: 978-85-7522-140-2
Ano: 2007
Páginas: 152
Preço: R$ 35,00

7 opiniões | Opine sobre este livro

Descrição do livro

As falhas de segurança em servidores web são um assunto, cada vez mais, em evidência, e é alarmante o crescimento de websites que sofrem ataques de todos os tipos. É necessário que os profissionais estejam sempre bem preparados e conheçam as maneiras corretas de impedir que vulnerabilidades sejam exploradas.

Segurança em PHP é um livro de referência com conceitos e dicas preciosas tanto para programadores quanto para administradores de sistemas que têm como objetivo manter servidores e scripts PHP seguros e confiáveis.


Além de abordar aspectos de programação segura referentes à linguagem PHP, o leitor encontrará dicas de como programar de maneira eficiente e como configurar o servidor web e as conexões com banco de dados de forma segura para minimizar as possibilidades de falhas na segurança.Ver menos ▲

Sumário

Sumário

  • Agradecimentos
  • Sobre o autor
  • Prefácio
  • Software livre
  • Convenções tipográficas
    • 1.1 Segurança
    • 1.2 Usabilidade versus segurança
    • 1.3 Postura de defesa
    • 1.4 Desempenho
    • 1.5 Usuários ilegítimos
    • 1.6 Filtro de dados
    • 1.7 Manipulação de erros
    • 1.8 Limitador de acessos
  • Capítulo 2  Segurança na internet
    • 2.1 Desafios de segurança na web
    • 2.2 Introdução ao HTTPS
  • Capítulo 3  Servidor web
    • 3.1 Introdução ao servidor web
      • 3.1.1 Usuário do servidor web
      • 3.1.2 Estrutura de diretórios
    • 3.2 Configuração do servidor web
      • 3.2.1 Indexes
      • 3.2.2 FollowSymLinks
      • 3.2.3 Includes
      • 3.2.4 ServerTokens
    • 3.3 Restrições de acesso
      • 3.3.1 Restrição por hosts
      • 3.3.2 Restrição por autenticação
    • 3.4 Proteção adicional
      • 3.4.1 Rate limit
      • 3.4.2 Controle de banda
  • Capítulo 4  Boas práticas em PHP
    • 4.1 Estrutura de um projeto
      • 4.1.1 Protegendo informações confidenciais do sistema
      • 4.1.2 Estrutura de diretórios
    • 4.2 Configuração do PHP
      • 4.2.1 register_globals
      • 4.2.2 display_errors
      • 4.2.3 log_errors
      • 4.2.4 error_reporting
      • 4.2.5 error_log
      • 4.2.6 disable_functions
      • 4.2.7 disable_classes
      • 4.2.8 expose_php
      • 4.2.9 upload_max_filesize
      • 4.2.10 include_path
      • 4.2.11 Outras diretrizes
    • 4.3 Gerenciamento de erros
      • 4.3.1 Alteração das mensagens de erros padrão
      • 4.3.2 Configuração de um servidor compartilhado
  • Capítulo 5  Formulários
    • 5.1 Trabalhando com variáveis
      • 5.1.1 Registrando variáveis
      • 5.1.2 Tipos de dados
      • 5.1.3 Filtro de dados
    • 5.2 Ataques pelos formulários
      • 5.2.1 Abuso no envio de e-mails (spam)
      • 5.2.2 Cross-Site Scripting (XSS)
      • 5.2.3 Ataques por upload de arquivo
      • 5.2.4 CAPTCHA
      • 5.2.5 CAPTCHA inverso
    • 6.1 Inibindo a exposição do código-fonte
    • 6.2 Escondendo nomes de arquivos
    • 6.3 Evitando injeção de código
      • 6.3.1 White list
      • 6.3.2 Black list
      • 6.3.3 Ofuscamento de URL
  • Capítulo   Sessões
    • 7.1 Alguns conceitos sobre sessões
    • 7.2 Cookies
      • 7.2.1 Funcionamento
      • 7.2.2 A problemática dos cookies
    • 7.3 Dados de sessão expostos
    • 7.4 Roubo de sessões
      • 7.4.1 Fixação de sessões
    • 7.5 Autenticação
    • 8.1 HTTPS
      • 8.1.1 Sobrecarga do HTTPS
      • 8.1.2 Configuração do HTTPS
    • 8.2 Scripts criptográficos
      • 8.2.1 Armazenando senhas
    • 8.3 Criptografando e descriptografando dados
  • Capítulo   SQL
    • 9.1 Exposição dos dados de acesso
    • 9.2 SQL injection
  • Capítulo 10  Reagindo às ameaças
    • 10.1 Vírus
      • 10.1.1 Instalação da biblioteca php-clamavlib
      • 10.1.2 cl_info
      • 10.1.3 cl_scanfile
      • 10.1.4 cl_setlimits
      • 10.1.5 cl_scanfile_ex
      • 10.1.6 cl_pretcode
      • 10.1.7 clam_scan_file
      • 10.1.8 clam_get_version
      • 10.1.9 Testando o php-clamavlib
      • 10.1.10 Escaneando arquivos
    • 10.2 Resposta a incidentes
      • 10.2.1 O que fazer?
      • 10.2.2 Como fazer?
    • 10.3 Violação de propriedade intelectual
  • Apêndice A  Notas sobre desempenho
    • A 1 Temporizador
    • A 2 Cuidados com temporizadores
  • Apêndice B  Monitoração
    • B 1 Logs
    • B 2 Estatísticas de acesso
      • B 2.1 Webalizer
      • B 2.2 AWStats
    • B 3 Gerenciamento do sistema
      • B 3.1 SNMP
      • B 3.2 MRTG
      • B 3.3 Nagios
  • Apêndice C  phpMyAdmin
    • C 1 Criptografia
    • C 2 Métodos de autenticação
      • C 2.1 http
      • C 2.2 cookie
      • C 2.3 signon
      • C 2.4 config
  • Apêndice D  Funções que devem ser usadas com cautela
  • Apêndice E  Glossário
  • Índice remissivo
Ver sumário completo ▼

Opinião dos leitores

Aguinaldo A

Eu comprei o livro para saber mais sobre o PHP-ClamAV lib, Webalizer, mas infelizmente o autor só faz referência sobre as ferramentas, ou seja, não diz como instalar e fazer configurações. Acho que poderia ser melhor explicado. Recomendo somente para leitores que querem ter uma noção sobre os temas.

Gilson R

Ótimo livro, com didática clara e objetiva. Com coisas tão simples e funcionais, o livro realmente mostra como deixar servidores e páginas web mais seguras com algumas simples linhas de códigos. EU RECOMENDO!

Fábio A L

Sensacional, o autor aborda o tema com clareza, muito bom para quem quer melhorar a segurança de suas aplicações.

Bruno F de F S

Muito bom para quem quer implantar segurança em seus scripts, o livro aborda o PHP mais alguns recursos de segurança podem ser implantados em qualquer outra linguagem! Recomendo o livro!

Ver todas ▼