قیمت
یکی از مهمترین مسائل در فرایند توسعه یک اپلیکیشن، برقرار کردن امنیت و پایدار نگهداشتن آن است. در کنار تمام ویژگیهایی که هر زبان برای ایجاد و ساخت یک اپلیکیشن به شما میدهد، گزینههایی نیز وجود دارد که در فرایند تامین امنیت به شما کمک میکند. امنیت PHP مسئلهی بسیار مهمی است که هر برنامهنویس PHP باید بر آن مسلط باشد. البته تامین امنیت کافی برای پروژههای PHP قطعا نیاز به این دارد که ابتدا شما زبان PHP را به خوبی بلد باشید، اگر شما PHP را بلد نیستید پیشنهاد میکنیم در ابتدا دوره آموزش PHP را از سایت به شکل رایگان مشاهده کنید تا آن را یاد بگیرید.
آیا PHP یک زبان امن است؟
امنیت php بسیار بالاست
جواب این سوال یعنی امنیت PHP به شکل تقریبی ۹۹.۹۹ درصد بله است، چرا ۹۹.۹۹ درصد؟ بخاطر اینکه ما در دنیا چیزی کاملا امن نداریم و اگر به طور قطع بگوییم فلان ابزار امن است، اشتباه کردهایم و ممکن است چند وقت بعد باگی اساسی در آن ابزار پیدا شود اما میتوان گفت PHP به خودی خود یک زبان امن و مطمئن به حساب میآید، دلیل این حرف این است که PHP یک زبان Open Source بوده و تعداد زیادی از دولوپرهای دنیا در توسعه آن شریک هستند.
Open Source بودن PHP باعث این شده که اگر زمانی در PHP باگی به وجود بیاید به همان سرعت هم رفع خواهد شد. بنابراین از این جهت میتوانید به PHP به عنوان یک زبان امن اعتماد کرد.
اما اکثر باگهای که در اپلیکیشنهای PHP به وجود میآید، حاصل عدم دقت و استفاده از روش درست در کدنویسی PHP است که میتواند در پروژههای مختلف باعث باگهای کوچک و بزرگی شود یا گاها به هکهای عجیبی ختم شود. بنابراین عدم امنیت در نهایت متوجه کدی میشود که برنامهنویس PHP آن را مینویسد.
چطور کد امن داشته باشیم؟
آشنا شدن بهتر شما با PHP قطعا میتواند به امنیت بیشتر پروژههای PHP شما ختم شود. ما در دوره امنیت PHP سعی کردهایم شما را با باگهای متداول پروژههای PHP آشنا کنیم. در پروژه بعدی خودتان به این موارد دقت کنید تا پروژههای با باگهای کمتری داشته باشید.
لیست جلسات دوره امنیت PHP
باگ SQL Injection
باگ SQL injection یکی از معروفترین باگهای است که در پروژههای PHP میتوان پیدا کرد و عملا باعث این میشود که پروژه PHP شما به هیچ وجه امن نباشد.
در این جلسه شما را با این باگ و روش جلوگیری از آن آشنا خواهیم کرد.
امنیت پسوردها
برای کسب امنیت PHP، قطعا شما نیاز خواهید داشت به مبحث پسوردها در پروژه خودتان دقت زیادی کنید، چون اگر امنیت پسوردهای کاربرانتان حفظ نشود. میتواند باعث مشکلات زیادی برای کاربرانتان شود.
محافظت از Directory List
محفظت از دایرکتوری فایلهای پروژه بر اساس نوع دسترسی بسیار مهم است اگر اشتباهی در این موضوع رخ دهد، امنیت پروژه شما و فایلهای که در پروژه دارید به شدت به خطر میافتد.
حمله XSS
این حمله با عنوان XSS شناخته میشود و مقداری پیچیده است، اما با درک روش کار آن به سادگی میتوانید جلوی این باگ را بگیرید.
آپدیت بودن ورژن PHP
همیشه سعی کنید اگر قرار است از ورژن مشخصی از PHP استفاده کنید آن ورژن آپدیت باشد. آپدیت بودن به این معنی نیست که برای مثال آخرین ورژن PHP را حتما باید مورد استفاده قرار دهیم. بلکه آپدیت بودن ورژن PHP به این معنی است که اگر از ورژن ۵ PHP استفاده میکنیم آن ورژن به روز و پشتیبانی شده باشد.
استفاده از فریمورک به جای Pure PHP
در عصر حاضر به جای اینکه خودتان با PHP کدنویسی کنید و پروژهها را از صفر بسازید میتواند از فریمورکهای آماده PHP استفاده کنید. مهمترین مزیت استفاده از فریمورکها این است که توسط هزاران نفر توسعه داده شدهاند و کدهای امنتری برای استفاده دارند البته نکات دیگری در این رابطه وجود دارد که در جلسه مربوطه آن را به شما توضیح خواهم داد.
در این دوره با چه مفاهیمی آشنا خواهید شد؟
آشنایی با مفاهیم اولیه و امنیت در PHP
کار با SQL Injection
بررسی امنیت پسوردها
محافظت از Directory list
بررسی حمله XXS و روشهای رفع آن
آشنایی با CRSF و نحوه رفع مشکل آن
و دهها موضوع دیگر…
نظرات
متوسط امتیازات
468,000 تومانOriginal price was: 468,000 تومان.399,000 تومانCurrent price is: 399,000 تومان.جزئیات امتیازات
دیدگاهها
هیچ دیدگاهی برای این محصول نوشته نشده است.