Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Безопасность сайта
 
 автор: algoritm   (06.01.2013 в 02:33)   письмо автору
 
 

Посаветуйте мне пожалуйста какую-нибудь книжку про методы взлома и методы защиты php-сайта, и что-бы было понятно и толково написано для начинающих, хочу протестировать свой сайт.

  Ответить  
 
 автор: psychomc   (06.01.2013 в 02:51)   письмо автору
 
   для: algoritm   (06.01.2013 в 02:33)
 

нормальную книгу скорее всего сложно будет найти, то есть обычно информация не актуальная либо устаревшая. но можно начать с sql-инъекций, xss и загрузки файлов на сервер. обо всём этом информации полно

  Ответить  
 
 автор: algoritm   (06.01.2013 в 03:55)   письмо автору
 
   для: psychomc   (06.01.2013 в 02:51)
 

Об sql и xss -иньекциях я знаю, просто хотел выяснить какие еще атаки бывают я слышал о shell, и кража сессии, и как их предотвратить?

  Ответить  
 
 автор: cheops   (06.01.2013 в 10:19)   письмо автору
 
   для: algoritm   (06.01.2013 в 03:55)
 

Кража сессий осуществляется через XSS-атаку, shell-ы загружают через формы отправки изображений... В Web не так много атак, как правило, далее атакуется уже сервер - это уровень системного администратора.

  Ответить  
 
 автор: psychomc   (06.01.2013 в 13:35)   письмо автору
 
   для: algoritm   (06.01.2013 в 03:55)
 

в последнее время очень популярна CSRF, было взломано много известных ресурсов http://ru.wikipedia.org/wiki/CSRF

  Ответить  
 
 автор: mihdan   (14.01.2013 в 19:26)   письмо автору
 
   для: algoritm   (06.01.2013 в 02:33)
 

Неплохие книги:

Тактика защиты и нападения на Web-приложения
Головоломки для хакера

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования