Security in PHP-Anwendungen
Sicherheit ist einer der wichtigsten Punkte, der beim Entwickeln von Webapplikationen berücksichtigt werden muss. Leider ist es auch einer der Punkte, der am leichtesten übersehen wird. Das Überprüfen von Hunderten oder Tausenden von Codezeilen kann eine schwierige Aufgabe sein. Sie kann jedoch vermieden werden, wenn eine Applikation unter Berücksichtigung der Sicherheit entwickelt wird.
Dieser PHP-Kurs bietet eine umfassende Übersicht über das Thema Sicherheit und wurde entwickelt, um PHP-Entwicklern das Wissen zu vermitteln, das sie zum Erstellen sicherer Webapplikationen benötigen.
Zielgruppe
Dieser Kurs ist für erfahrene Entwickler von PHP-Applikationen vorgesehen, die Best Practices in Bezug auf Sicherheit erlernen bzw. auffrischen möchten. Er ist außerdem für neue PHP-Entwickler geeignet, die lernen möchten, wie sie Sicherheit in die Applikationen integrieren können, die sie lernen, zu erstellen.
Voraussetzung
Grundkenntnisse von PHP 5.
Ziele
Nach Abschluss des Kurses können die Schulungsteilnehmer:
- Best Practice-Sicherheitsmaßnahmen in ihre PHP-Applikationen integrieren.
- die häufigsten Arten von Vektorangriffen identifizieren und wie diese am besten überwacht und vor ihnen geschützt werden.
Themen
| 1. Grundlegende Sicherheitskonzepte A. Was ist Sicherheit? B. Defense in Depth C. Grundlegende Sicherheitsregeln D. Richtlinien zum Erstellen sicherer Web-Applikationen |
|
| 2. Was passiert, wenn etwas schief läuft? A. SQL-Injection-Angriffe B. XSS/XST-Injection-Angriffe C. Command Injection-Angriffe D. Remote Code-Injection-Angriffe E. XSRF/CSRF-Angriffe F. Session-Angriffe G. Sichere Datei-Uploads |
|
| 3. Sonstige allgemeine Sicherheitsmaßnahmen A. Sichere Konfigurationen B. Kennwortsicherheit C. Sandboxes und Traps D. Tarpits E. Obskurität F. Ajax-Implikationen G. Filterung für Zeichensätze |
|
| 4. Sicherheitsressourcen, Tools, Infrastruktur A. Sicherheitsressourcen und Tools B. Infrastruktur- und Server-Sicherheit C. Datenbank- und MySQL-Sicherheit D. Kursrückblick und Projekt |
|
Schulungsdaten und –zeiten
Fragen? Chatten Sie mit uns



