이미지 검색을 사용해 보세요
검색창 이전화면 이전화면
최근 검색어
인기 검색어

소득공제
PHP 보안
몇 줄의 코드로 안전하게
베스트
IT 모바일 top100 1주
가격
12,000
10 10,800
YES포인트?
600원 (5%)
5만원 이상 구매 시 2천원 추가 적립
결제혜택
카드/간편결제 혜택을 확인하세요

이미 소장하고 있다면 판매해 보세요.

  •  해외배송 가능?
  •  문화비소득공제 가능

이 분야의 이벤트

책소개

목차

1. 소개
PHP 특징
원칙
지침

2. 폼과 URL
폼과 데이터
URL 공격
파일 업로드 공격
크로스 사이트 스크립팅
크로스 사이트 리퀘스트 위조
폼 제출 스푸핑
HTTP 요청 스푸핑

3. 데이터베이스와 SQL
액세스 인증 정보 유출
SQL 삽입 공격
데이터 유출

4. 세션과 쿠키
쿠키 훔치기
세션 데이터 노출
세션 고정
세션 하이재킹

5. 인클루드
소스 코드 유출
백도어 URL
파일 이름 조작
코드 삽입 공격

6. 파일과 명령
파일 시스템 트래버스
원격 파일 위험
명령 삽입 공격

7. 인증과 권한 부여
무차별 공격
패스워드 스니핑
리플레이 공격
로그인 정보 기억

8. 공유 호스팅
소스 코드 유출
세션 데이터 유출
세션 삽입 공격
파일 시스템 브라우징
안전 모드

Appendix A. 설정 지시문
Appendix B. 함수
Appendix C. 암호학

저자 소개

저자 : 크리스 쉬플릿(Chris Shiflett)
PHP 보안 분야에서 국제적으로 인정받는 전문가이며 전세계 클라이언트들에게 다양한 서비스를 제공하는 PHP 컨설턴트 회사 Brain Bulb의 설립자이자 대표로 있다. 크리스는 PHP Magazine과 php|Architect에 정기적으로 컬럼을 기고하고 있으며 「HTTP Developer's Handbook(Sams) 」를 집필하였다.

- PHP 커뮤니티의 리더
- PHP Security Consortium 설립자
- PHPCommunity.org 설립자
- Zend PHP Advisory Board 회원
- Zend PHP Certification 입안자
역자 : 한동훈
지난 10년간 코볼을 이용한 물류 시스템 유지보수 작업에서 닷넷 기반의 ERP 개발까지 다양한 환경에서 프로그래밍하는 것을 즐겼다. 현재는 생체 인증 분야와 리눅스 커널 프로그래밍을 즐기고 있다.
윈도우 사용자 그룹에서 「닷넷 환경에서의 멀티 스레드 프로그래밍」을 강연했으며, 한빛미디어 온라인에서는 「효율적인 DB 설계와 웹 응용프로그램 구축」, 「IT COOKBOOK C 프로그래밍 입문」 강의를 담당했다. 「Programming ASP.NET(O'Reilly)」를 번역했으며, 한빛네트워크에 다양한 글을 쓰고 있다.

품목정보

발행일
2006년 03월 04일
쪽수, 무게, 크기
164쪽 | 411g | 규격외
ISBN13
9788979143874

줄거리

이 책의 각 장은 웹 응용프로그램의 각 부분(폼 처리, 데이터베이스 프로그래밍, 세션 관리, 그리고 인증)들을 다루고 있으며 각 장에서는 가능한 공격들의 예제를 제공하고, 이들 공격을 막기 위한 방법들을 설명하고 있다.
- 크로스 사이트 스크립팅(XSS) 취약점 방어
- URL 공격 방어
- 파일 업로드 공격 방어
- SQL 삽입 공격 방어
- 세션 고정 공격 방어
- 세션 하이재킹 시도 무력화
- 백도어 URL 및 코드 삽입 공격 방어
- 파일 시스템 탐색 및 명령 삽입 공격 방어
- 무차별 공격 및 리플레이 공격 방어
- 세션 삽입 공격 방어

추천평

이 크리스 시플릿(Chris Shiflett), 그만이 만들 수 있는 절대 명품이라 믿는다. PHP 보안에 관한 한 그의 경험, 그리고 정확하면서도 읽기 쉬운 문체로 작성된 이 책과 견줄만한 것은 없을 것이다. 이 책은 두고두고 참고해야 할 레퍼런스이며, 내가 일하는 직장의 모든 PHP 개발자들이 반드시 읽어야 할 책이다.
Davey Shafik
이것은 PHP에만 적용되는 것이 아니라 모든 웹 응용프로그램의 보안에 적용되는 것이다. 내 부서의 모든 사람들에게 이 책을 읽게 할 것이며, 다른 회사에서 PHP로 웹 응용프로그램을 개발하는 동료들에게도 적극 추천할 것이다.
Robert Peake
PHP 응용프로그램에 안전하지 못한 코드를 사용한 탓에 최근에 수 많은 공격을 받았다. 이 책은 내게 필요한 바로 그 책이었다. 이 책은 간결한 언어로 시간낭비 없이, 본질을 흐리지 않고 명확하게 지적하고 있다. 적용할 것과 하지 말아야 할 것을 독자들에게 분명하게 설명한다. 공격이 어떻게 수행되는지 설명하고, 이를 막기 위한 방법에 대한 코드 예제들을 보여준다. PHP 프로그래밍을 시작하는 개발자들에게 일독을 권한다.
Palisade Security Team
이 책의 가장 큰 장점은 모든 보안 공격과 PHP 코드의 취약점을 모으고, 거기에 해결책까지 제시하고 있는 집합체라는 점이다.
John Suda

리뷰/한줄평4

리뷰

10.0 리뷰 총점

한줄평

10.0 한줄평 총점

클린봇이 부적절한 글을 감지 중입니다.

설정