联系我们

课程大纲

IT安全与安全编码简介

  • 理解应用程序安全基础
  • 安全软件开发原则
  • Web应用程序中的常见安全风险
  • 开发者在预防漏洞中的作用

Web应用程序安全基础

  • 理解Web应用程序攻击面
  • 针对Web应用程序的常见攻击技术
  • 基于PHP的应用程序的安全原则
  • 安全开发生命周期实践

Web应用程序漏洞

  • 常见Web漏洞概述
  • 注入攻击及预防技术
  • 跨站脚本(XSS)预防
  • 跨站请求伪造(CSRF)防护
  • 不安全的直接对象引用和访问控制问题
  • 安全会话管理
  • 文件上传安全考虑

安全输入验证与数据处理

  • 验证和清理用户输入的重要性
  • 防止恶意数据处理
  • 使用PHP验证和过滤功能
  • 保护应用程序免受意外输入

客户端安全

  • 理解JavaScript安全风险
  • 安全处理Ajax请求
  • HTML5安全考虑
  • 预防客户端漏洞
  • 整合客户端和服务器端安全实践

PHP应用程序的实用密码学

  • 密码学基础
  • 哈希和密码保护
  • 加密和安全数据存储
  • 使用PHP安全扩展,包括OpenSSL
  • 应用密码学最佳实践

PHP安全功能与安全开发技术

  • PHP安全扩展和内置保护
  • 使用Ctype、ext/filter和HTML Purifier
  • PHP中的安全编码模式
  • 避免常见的PHP编程错误
  • 安全处理错误和异常

PHP环境加固

  • 保护PHP配置设置
  • PHP.ini安全建议
  • Apache和服务器级安全考虑
  • 管理权限和应用程序配置
  • 保护生产环境

高级PHP漏洞主题

  • 时间和状态相关的安全问题
  • Open_basedir安全考虑
  • 拒绝服务攻击场景
  • 哈希碰撞漏洞
  • 近期PHP框架安全问题

安全测试与评估技术

  • 应用程序安全测试概述
  • 使用安全扫描器和测试工具
  • 渗透测试概念
  • 代理工具、嗅探器和模糊测试技术
  • 静态源代码分析

实用安全编码工作坊

  • 分析易受攻击的PHP应用程序
  • 应用缓解技术
  • 测试安全改进
  • 审查安全编码资源和最佳实践

要求

无。

 21 小时

客户评论 (3)

即将举行的公开课程

课程分类