کتاب نکات امنیتی در طراحی نرم افزارهای تحت وب (pdf) تعداد بازدید : 454
|
|||||||||||
koolak91
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()
|
کتاب نکات امنیتی در طراحی نرم افزارهای تحت وب (pdf) فهرست مطالب کتاب:مقدمه: 4 نکات امنیتی در طراحی بخش ورود و خروج سیستم (Log in and out) 5 کوکی یا سِشِن؟ 5 کوکی چیست؟ 5 سشن چیست؟ 5 ریسکهای استفاده از کوکی 6 ریسکهای استفاده از سشن: 7 خطر Session Hijacking در چه شرایطی باید از کوکی و در چه شرایطی باید از سشن استفاده کرد؟ 8 نام کاربری و پسورد در ابتدای تمام صفحات، اعتبارسنجی شوند: 9 پسورد کاربر همیشه باید hash شود: 10 منظور از Hash کردن پسورد چیست؟ 11 موارد استفاده از Hashها 12 انواع هش 13 حمله SQL Injection و حفاظت در برابر آن 14 در نظر گرفتن پیشوند دلخواه برای نام جداول در بانک اطلاعاتی 16 نکات امنیتی در طراحی بخش آپلود فایل: 18 یک پیادهسازی ساده از آپلودر فایل: 18 بررسی نوع محتوای فایل آپلود شده 21 بررسی محتوای فایل آپلود شده 23 بررسی پسوند فایل آپلود شده 26 دسترسی غیرمستقیم به فایلهای آپلود شده 29 حمله «شامل کردن فایل محلی» 30 نتیجه: بهترین وضعیت برای پیادهسازی مرکز آپلود 33 عدم امکان لیست کردن محتویات پوشهها 35 سطح دسترسی پوشهها و فایلها 37 قرار دادن پسورد بر روی پوشهها و فایلهای حیاتی 38 خطر حمله Denial of service منابع: 40 برای دانلود کتاب با حجم 2.5 مگابایت، روی لینک زیر کلیک کنید:http://yourl.ir/php_security_overviewموفق باشید؛ کــــووولـاکـــ91 بزرگترین و بهترین سایت تفریحی ، سرگرمی، تخصصی و دانلود به کمک شما دوستان به زودی شعار بالا به حقیقتی چندبرابر بیشتر تبدیل می شود... این سایت می کوشد تا جدیدهارا برای شما به ارمغان بیاورد.. ما را از نظرات خود بهره مند سازید.. منتظر نظرات،انتقادات و پیشنهادات شما دوستان هستم... |
||||||||||
جمعه 11 بهمن 1392 - 14:43 |
|