::: در حال بارگیری لطفا صبر کنید :::

زمان جاری : سه شنبه 16 اردیبهشت 1404 - 10:58 بعد از ظهر
نام کاربری : پسورد : یا عضویت | رمز عبور را فراموش کردم
کتاب نکات امنیتی در طراحی نرم افزارهای تحت وب (pdf)
تعداد بازدید : 454
koolak91 آفلاین




ارسال‌ها : 525
عضویت: 14 /8 /1391
سن: 22
تشکرها : 296
تشکر شده : 213
کتاب نکات امنیتی در طراحی نرم افزارهای تحت وب (pdf)

فهرست مطالب کتاب:مقدمه: 4

نکات امنیتی در طراحی بخش ورود و خروج سیستم (Log in and out) 5

کوکی یا سِشِن؟ 5

کوکی چیست؟ 5

سشن چیست؟ 5

ریسک‌های استفاده از کوکی 6

ریسک‌های استفاده از سشن: 7

خطر Session Hijacking

در چه شرایطی باید از کوکی و در چه شرایطی باید از سشن استفاده کرد؟ 8

نام کاربری و پسورد در ابتدای تمام صفحات، اعتبارسنجی شوند: 9

پسورد کاربر همیشه باید hash شود: 10

منظور از Hash کردن پسورد چیست؟ 11

موارد استفاده از Hashها 12

انواع هش 13

حمله SQL Injection و حفاظت در برابر آن 14

در نظر گرفتن پیشوند دلخواه برای نام جداول در بانک اطلاعاتی 16

نکات امنیتی در طراحی بخش آپلود فایل: 18

یک پیاده‌سازی ساده از آپلودر فایل: 18

بررسی نوع محتوای فایل آپلود شده 21

بررسی محتوای فایل آپلود شده 23

بررسی پسوند فایل آپلود شده 26

دسترسی غیرمستقیم به فایل‌های آپلود شده 29

حمله «شامل کردن فایل محلی» 30

نتیجه: بهترین وضعیت برای پیاده‌سازی مرکز آپلود 33

عدم امکان لیست کردن محتویات پوشه‌ها 35

سطح دسترسی پوشه‌ها و فایل‌ها 37

قرار دادن پسورد بر روی پوشه‌ها و فایل‌های حیاتی 38

خطر حمله Denial of service

منابع: 40

برای دانلود کتاب با حجم 2.5 مگابایت، روی لینک زیر کلیک کنید:http://yourl.ir/php_security_overviewموفق باشید؛

حمید رضا نیرومند

کــــووولـاکـــ91 بزرگترین و بهترین سایت تفریحی ، سرگرمی، تخصصی و دانلود
به کمک شما دوستان به زودی شعار بالا به حقیقتی چندبرابر بیشتر تبدیل می شود...
این سایت می کوشد تا جدیدهارا برای شما به ارمغان بیاورد..
ما را از نظرات خود بهره مند سازید..
منتظر نظرات،انتقادات و پیشنهادات شما دوستان هستم...
جمعه 11 بهمن 1392 - 14:43
وب کاربر ارسال پیام نقل قول تشکر



moisrex