Titre : |
Sécurité PHP 5 et MySQL |
Type de document : |
texte imprimé |
Auteurs : |
Damien Seguy, Auteur ; Philippe Gamache, Auteur |
Mention d'édition : |
3e éd. |
Editeur : |
Paris : Eyrolles |
Année de publication : |
2011 |
Importance : |
1 vol. (277 p.) |
Présentation : |
ill., couv. ill. en coul. |
Format : |
23 cm |
ISBN/ISSN/EAN : |
978-2-212-13339-4 |
Langues : |
Français (fre) |
Catégories : |
Informatique
|
Mots-clés : |
PHP (langage de programmation)
Systèmes informatiques -- Mesures de sûreté
MySQL (logiciel) |
Index. décimale : |
005.8 - Sécurité des données |
Résumé : |
Après avoir rappelé l'importance de principes fondamentaux tel celui de la défense en profondeur, cet ouvrage explique comment sécuriser une application professionnelle en PHP et MySQL à tous les niveaux, depuis la configuration du serveur jusqu'à la protection de la base de données MySQL, sans oublier toutes les vulnérabilités propres aux sites web dynamiques basés sur des langages de script.
Maîtriser la sécurité pour les applications en ligne
De nouvelles vulnérabilités apparaissent chaque jour dans les applications en ligne et les navigateurs. Pour mettre en place une politique de sécurité à la fois efficace et souple, sans être envahissante, il est essentiel de maîtriser les nombreux aspects qui entrent en jeu dans la sécurité en ligne : la nature du réseau, les clients HTML, les serveurs web, les plates-formes de développement, les bases de données... Autant de composants susceptibles d'être la cible d'une attaque spécifique à tout moment.
Une référence complète et systématique de la sécurité informatique
Écrit par deux experts ayant une pratique quotidienne de la sécurité sur la pile LAMP, ce livre recense toutes les vulnérabilités connues, les techniques pour s'en prémunir et leurs limitations. Très appliqué, il donne les clés pour se préparer à affronter un contexte complexe, où les performances, la valeur des données et la complexité des applications pimentent la vie des administrateurs responsables de la sécurité.
À qui s'adresse cet ouvrage ?
Aux concepteurs d'applications web, aux programmeurs PHP et MySQL, ainsi qu'aux administrateurs de bases de données en ligne et à leurs responsables de projets, qui doivent connaître les techniques de sécurisation d'applications en ligne. |
Note de contenu : |
Sommaire
Risques liés aux applications web
Introduction à la sécurité des applications web
Vulnérabilités des pages web
Formulaires et téléchargement : valider les données
Témoins et sessions
Mesures de sécurité pour PHP
Installation et configuration de PHP
Intégrité des scripts PHP
Risques liés aux bases de données
Vulnérabilités des base de données
Mesures de sécurité pour MySQL
Mesures de sécurité pour les technologies connexes
Mesures de sécurité côté serveur
Techniques de sécurisation des applications web
Penser sécurité lors du développement
Annexes
A. Fonctions de sécurité et caractères spéciaux
B. Sauvegardes
C. Ressources web |
Côte titre : |
Fs/9113-9116-Fs/19583 |
Sécurité PHP 5 et MySQL [texte imprimé] / Damien Seguy, Auteur ; Philippe Gamache, Auteur . - 3e éd. . - Paris : Eyrolles, 2011 . - 1 vol. (277 p.) : ill., couv. ill. en coul. ; 23 cm. ISBN : 978-2-212-13339-4 Langues : Français ( fre)
Catégories : |
Informatique
|
Mots-clés : |
PHP (langage de programmation)
Systèmes informatiques -- Mesures de sûreté
MySQL (logiciel) |
Index. décimale : |
005.8 - Sécurité des données |
Résumé : |
Après avoir rappelé l'importance de principes fondamentaux tel celui de la défense en profondeur, cet ouvrage explique comment sécuriser une application professionnelle en PHP et MySQL à tous les niveaux, depuis la configuration du serveur jusqu'à la protection de la base de données MySQL, sans oublier toutes les vulnérabilités propres aux sites web dynamiques basés sur des langages de script.
Maîtriser la sécurité pour les applications en ligne
De nouvelles vulnérabilités apparaissent chaque jour dans les applications en ligne et les navigateurs. Pour mettre en place une politique de sécurité à la fois efficace et souple, sans être envahissante, il est essentiel de maîtriser les nombreux aspects qui entrent en jeu dans la sécurité en ligne : la nature du réseau, les clients HTML, les serveurs web, les plates-formes de développement, les bases de données... Autant de composants susceptibles d'être la cible d'une attaque spécifique à tout moment.
Une référence complète et systématique de la sécurité informatique
Écrit par deux experts ayant une pratique quotidienne de la sécurité sur la pile LAMP, ce livre recense toutes les vulnérabilités connues, les techniques pour s'en prémunir et leurs limitations. Très appliqué, il donne les clés pour se préparer à affronter un contexte complexe, où les performances, la valeur des données et la complexité des applications pimentent la vie des administrateurs responsables de la sécurité.
À qui s'adresse cet ouvrage ?
Aux concepteurs d'applications web, aux programmeurs PHP et MySQL, ainsi qu'aux administrateurs de bases de données en ligne et à leurs responsables de projets, qui doivent connaître les techniques de sécurisation d'applications en ligne. |
Note de contenu : |
Sommaire
Risques liés aux applications web
Introduction à la sécurité des applications web
Vulnérabilités des pages web
Formulaires et téléchargement : valider les données
Témoins et sessions
Mesures de sécurité pour PHP
Installation et configuration de PHP
Intégrité des scripts PHP
Risques liés aux bases de données
Vulnérabilités des base de données
Mesures de sécurité pour MySQL
Mesures de sécurité pour les technologies connexes
Mesures de sécurité côté serveur
Techniques de sécurisation des applications web
Penser sécurité lors du développement
Annexes
A. Fonctions de sécurité et caractères spéciaux
B. Sauvegardes
C. Ressources web |
Côte titre : |
Fs/9113-9116-Fs/19583 |
|  |