Segurança em PHP
Descrição do livro
Segurança em PHP é um livro de referência com conceitos e dicas preciosas tanto para programadores quanto para administradores de sistemas que têm como objetivo manter servidores e scripts PHP seguros e confiáveis.
Além de abordar aspectos de programação segura referentes à linguagem PHP, o leitor encontrará dicas de como programar de maneira eficiente e como configurar o servidor web e as conexões com banco de dados de forma segura para minimizar as possibilidades de falhas na segurança.Ver menos ▲
Sumário
Sumário
- Agradecimentos
- Sobre o autor
- Prefácio
- Software livre
- Convenções tipográficas
- 1.1 Segurança
- 1.2 Usabilidade versus segurança
- 1.3 Postura de defesa
- 1.4 Desempenho
- 1.5 Usuários ilegítimos
- 1.6 Filtro de dados
- 1.7 Manipulação de erros
- 1.8 Limitador de acessos
- Capítulo 2 Segurança na internet
- 2.1 Desafios de segurança na web
- 2.2 Introdução ao HTTPS
- Capítulo 3 Servidor web
- 3.1 Introdução ao servidor web
- 3.1.1 Usuário do servidor web
- 3.1.2 Estrutura de diretórios
- 3.2 Configuração do servidor web
- 3.2.1 Indexes
- 3.2.2 FollowSymLinks
- 3.2.3 Includes
- 3.2.4 ServerTokens
- 3.3 Restrições de acesso
- 3.3.1 Restrição por hosts
- 3.3.2 Restrição por autenticação
- 3.4 Proteção adicional
- 3.4.1 Rate limit
- 3.4.2 Controle de banda
- 3.1 Introdução ao servidor web
- Capítulo 4 Boas práticas em PHP
- 4.1 Estrutura de um projeto
- 4.1.1 Protegendo informações confidenciais do sistema
- 4.1.2 Estrutura de diretórios
- 4.2 Configuração do PHP
- 4.2.1 register_globals
- 4.2.2 display_errors
- 4.2.3 log_errors
- 4.2.4 error_reporting
- 4.2.5 error_log
- 4.2.6 disable_functions
- 4.2.7 disable_classes
- 4.2.8 expose_php
- 4.2.9 upload_max_filesize
- 4.2.10 include_path
- 4.2.11 Outras diretrizes
- 4.3 Gerenciamento de erros
- 4.3.1 Alteração das mensagens de erros padrão
- 4.3.2 Configuração de um servidor compartilhado
- 4.1 Estrutura de um projeto
- Capítulo 5 Formulários
- 5.1 Trabalhando com variáveis
- 5.1.1 Registrando variáveis
- 5.1.2 Tipos de dados
- 5.1.3 Filtro de dados
- 5.2 Ataques pelos formulários
- 5.2.1 Abuso no envio de e-mails (spam)
- 5.2.2 Cross-Site Scripting (XSS)
- 5.2.3 Ataques por upload de arquivo
- 5.2.4 CAPTCHA
- 5.2.5 CAPTCHA inverso
- 6.1 Inibindo a exposição do código-fonte
- 6.2 Escondendo nomes de arquivos
- 6.3 Evitando injeção de código
- 6.3.1 White list
- 6.3.2 Black list
- 6.3.3 Ofuscamento de URL
- 5.1 Trabalhando com variáveis
- Capítulo Sessões
- 7.1 Alguns conceitos sobre sessões
- 7.2 Cookies
- 7.2.1 Funcionamento
- 7.2.2 A problemática dos cookies
- 7.3 Dados de sessão expostos
- 7.4 Roubo de sessões
- 7.4.1 Fixação de sessões
- 7.5 Autenticação
- 8.1 HTTPS
- 8.1.1 Sobrecarga do HTTPS
- 8.1.2 Configuração do HTTPS
- 8.2 Scripts criptográficos
- 8.2.1 Armazenando senhas
- 8.3 Criptografando e descriptografando dados
- Capítulo SQL
- 9.1 Exposição dos dados de acesso
- 9.2 SQL injection
- Capítulo 10 Reagindo às ameaças
- 10.1 Vírus
- 10.1.1 Instalação da biblioteca php-clamavlib
- 10.1.2 cl_info
- 10.1.3 cl_scanfile
- 10.1.4 cl_setlimits
- 10.1.5 cl_scanfile_ex
- 10.1.6 cl_pretcode
- 10.1.7 clam_scan_file
- 10.1.8 clam_get_version
- 10.1.9 Testando o php-clamavlib
- 10.1.10 Escaneando arquivos
- 10.2 Resposta a incidentes
- 10.2.1 O que fazer?
- 10.2.2 Como fazer?
- 10.3 Violação de propriedade intelectual
- 10.1 Vírus
- Apêndice A Notas sobre desempenho
- A 1 Temporizador
- A 2 Cuidados com temporizadores
- Apêndice B Monitoração
- B 1 Logs
- B 2 Estatísticas de acesso
- B 2.1 Webalizer
- B 2.2 AWStats
- B 3 Gerenciamento do sistema
- B 3.1 SNMP
- B 3.2 MRTG
- B 3.3 Nagios
- Apêndice C phpMyAdmin
- C 1 Criptografia
- C 2 Métodos de autenticação
- C 2.1 http
- C 2.2 cookie
- C 2.3 signon
- C 2.4 config
- Apêndice D Funções que devem ser usadas com cautela
- Apêndice E Glossário
- Índice remissivo
Livros relacionados
Recursos
Opinião dos leitores
Aguinaldo A
Eu comprei o livro para saber mais sobre o PHP-ClamAV lib, Webalizer, mas infelizmente o autor só faz referência sobre as ferramentas, ou seja, não diz como instalar e fazer configurações. Acho que poderia ser melhor explicado. Recomendo somente para leitores que querem ter uma noção sobre os temas.
Gilson R
Ótimo livro, com didática clara e objetiva. Com coisas tão simples e funcionais, o livro realmente mostra como deixar servidores e páginas web mais seguras com algumas simples linhas de códigos. EU RECOMENDO!
Fábio A L
Sensacional, o autor aborda o tema com clareza, muito bom para quem quer melhorar a segurança de suas aplicações.
Bruno F de F S
Muito bom para quem quer implantar segurança em seus scripts, o livro aborda o PHP mais alguns recursos de segurança podem ser implantados em qualquer outra linguagem! Recomendo o livro!




