联系我们

课程大纲

IT安全与安全编码简介

  • 理解应用安全基础
  • 安全软件开发的原则
  • Web应用程序中的常见安全风险
  • 开发人员在防范漏洞中的作用

Web应用安全基础

  • 理解Web应用的攻击面
  • 针对Web应用的常见攻击技术
  • 基于PHP的应用的安全原则
  • 安全开发生命周期实践

Web应用漏洞

  • 常见Web漏洞概述
  • 注入攻击及防范技术
  • 跨站脚本(XSS)防护
  • 跨站请求伪造(CSRF)保护
  • 不安全的直接对象引用与访问控制问题
  • 安全的会话管理
  • 文件上传的安全考量

安全的输入验证与数据处理

  • 验证和清洗用户输入的重要性
  • 防止恶意数据处理
  • 使用PHP验证与过滤特性
  • 保护应用免受意外输入的侵害

客户端安全

  • 理解JavaScript的安全风险
  • 安全处理Ajax请求
  • HTML5安全考量
  • 防止客户端漏洞
  • 整合客户端与服务端安全实践

PHP应用的实用密码学

  • 密码学基础
  • 哈希与密码保护
  • 加密与安全数据存储
  • 使用PHP安全扩展,包括OpenSSL
  • 应用密码学最佳实践

PHP安全特性与安全开发技术

  • PHP安全扩展与内置保护机制
  • 使用Ctype、ext/filter及HTML Purifier
  • PHP中的安全编码模式
  • 避免常见的PHP编程错误
  • 安全处理错误与异常

PHP环境加固

  • 加固PHP配置设置
  • php.ini安全建议
  • Apache及服务器层面的安全考量
  • 管理权限与应用配置
  • 保护生产环境

高级PHP漏洞主题

  • 时序与状态相关的安全问题
  • open_basedir安全考量
  • 拒绝服务攻击场景
  • 哈希碰撞漏洞
  • 近期PHP框架的安全顾虑

安全测试与评估技术

  • 应用安全测试概述
  • 使用安全扫描器与测试工具
  • 渗透测试概念
  • 代理工具、嗅探器与模糊测试技术
  • 静态源代码分析

实用安全编码工作坊

  • 分析易受攻击的PHP应用
  • 应用缓解技术
  • 测试安全改进效果
  • 回顾安全编码资源与最佳实践

要求

无。

 21 小时

客户评论 (3)

即将举行的公开课程

课程分类