11 Angebote ab EUR 14,00

Möchten Sie verkaufen? Hier verkaufen
 
 
PHP-Sicherheit. PHP/MySQL-Webanwendungen sicher programmieren
 
 

PHP-Sicherheit. PHP/MySQL-Webanwendungen sicher programmieren (Broschiert)

von Christopher Kunz (Autor), Peter Prochaska (Autor), Stefan Esser (Autor)
4.4 von 5 Sternen  Alle Rezensionen anzeigen (19 Kundenrezensionen)

Erhältlich bei diesen Anbietern.


7 neu ab EUR 36,00 4 gebraucht ab EUR 14,00

Kunden, die diesen Artikel gekauft haben, kauften auch


Produktinformation

  • Broschiert: 321 Seiten
  • Verlag: Dpunkt Verlag; Auflage: 2., aktualis. u. überarb. Aufl. (2007)
  • Sprache: Deutsch
  • ISBN-10: 3898644502
  • ISBN-13: 978-3898644501
  • Größe und/oder Gewicht: 23,8 x 16,6 x 2,8 cm
  • Durchschnittliche Kundenbewertung: 4.4 von 5 Sternen  Alle Rezensionen anzeigen (19 Kundenrezensionen)
  • Amazon.de Verkaufsrang: Nr. 30.462 in Bücher (Die Bestseller Bücher)

    Beliebt in diesen Kategorien:

    Nr. 14 in  Bücher > Computer & Internet > Datenbanken > MySQL
    Nr. 18 in  Bücher > Computer & Internet > Programmierung & Webdesign > Scriptsprachen > PHP

Produktbeschreibungen

textico.de

Absolute Sicherheit gibt es nicht. Aber bekannte Fehler lassen sich vermeiden. Diese Grundregel gilt auch für PHP -- Paranoia hilft nicht weiter, aber Nachlässigkeit ist Selbstverschulden -- Christopher Kunz, Peter Prochaska und Stefan Esser schließen mit der 2., aktualisierten und erweiterten Auflage ihres PHP-Sicherheit-Buchs für viele engagierte PHP-Programmierer eine Wissenslücke und zeigen praktisch und leicht umsetzbar, wie sich PHP-basierte Webanwendungen gezielt absichern lassen, woher Gefahren drohen und welche Regeln zu beachten sind.

Für viele Hobby- aber auch Profi-Webentwickler stand und steht bei PHP die einfache Umsetzung bei gleichzeitig ungeschlagener Leistungsfähigkeit im Vordergrund. Fragen zur Sicherheit ergaben sich erst im Laufe der Zeit, vor allem durch die große Verbreitung. Wie nun also "nachträglich" Sicherheit "einbauen"? Was kann denn eigentlich passieren? Und was gilt es bei zukünftigen PHP/MySQL-Projekten zu beachten?

Kunz, Prochaska und Esser haben die 320 Seiten ihres PHP-Buchs auf den neusten Stand gebracht und die Version 5.2.0 angepasst und um Themen wie die PHP-Erweiterungen zur Filterung von Eingabedaten erweitert. Damit bieten sie Einstieg, Übersicht und konkrete Lösungen und richten sich sowohl an Entwickler und Administratoren, die nachträglich bestehende PHP-Projekte sicherheitsrelevant überarbeiteten als auch an Programmierer, die neue Anwendungen vorneweg "härten" wollen. Dabei setzen sie für PHP/MySQL relevante Administratorenkenntnisse und natürlich praktisches Wissen rund um datenbankbasierte PHP-Anwendungen voraus.

Die Themen umfassen nach einer Einleitung zu Begriffen, Quellen und Hintergründen etwa die Informationsgewinnung, Parametermanipulation, Cross-Site Scripting, SQL-Injection, Autorisierung und Authentisierung, Sessions, Upload-Formulare, Variablenfilter mit ext/filter, PHP intern und PHP-Hardening bis hin zu Webserver-Filter für Apache. Die Kapitel beginnen meist mit einer Starterklärung, es folgen Beispiele, Lösungen und am Ende ein Fazit. Im Anhang dann noch eine Checkliste, eine Liste aller Schwachstellen mit Gefahrenpotenzial-Bewertung sowie ein Glossar und ein Stichwortverzeichnis.

Kunz und Prochaska zitieren in PHP-Sicherheit Security-Guru Bruce Schneier mit den Worten "Security is a process, not a product." -- das Motto passt auf ihr Buch wie gegossen, denn sie vermitteln Sicherheit nicht als Hindernis oder Erschwernis, sondern als Teil des PHP-Datenbank-Ganzen. Ein "Must-have" für alle PHP-Programmierer, die sich und ihre Arbeit ernst nehmen. --Wolfgang Treß

PHPmagazin 5.07 August/September

"Dieses Buch zeichnet sich insbesondere durch eine gute Verständlichkeit aus und sollte zur Pflichtlektüre eines jeden ernsthaften Programmieres gehören."

Was kaufen Kunden, nachdem sie diesen Artikel angesehen haben?


In diesem Buch (Mehr dazu)
Nach einer anderen Ausgabe dieses Buches suchen.
Ausgewählte Seiten ansehen
Buchdeckel | Copyright | Inhaltsverzeichnis | Auszug | Stichwortverzeichnis | Rückseite
Hier reinlesen und suchen:

Vorgeschlagene Tags zu ähnlichen Produkten

 (Was ist das?)
Setzen Sie den ersten relevanten Tag hinzu (ein Schlüsselwort, das mit diesem Produkt in engem Zusammenhang steht).
 
(12)
(6)
(2)
(2)

 

 

Kundenrezensionen

19 Rezensionen
5 Sterne:
 (12)
4 Sterne:
 (4)
3 Sterne:
 (2)
2 Sterne:    (0)
1 Sterne:
 (1)
 
 
 
 
 
Durchschnittliche Kundenbewertung
4.4 von 5 Sternen (19 Kundenrezensionen)
 
 
 
 
Sagen Sie Ihre Meinung zu diesem Artikel:
Die hilfreichsten Kundenrezensionen

 
20 von 20 Kunden fanden die folgende Rezension hilfreich:
5.0 von 5 Sternen PHP-Sicherheit 2. Auflage , 16. April 2007
Von Pelle Boese "Arzt" (Köln) - Alle meine Rezensionen ansehen
(REAL NAME)   
Die aktualisierte zweite Auflage des Buches von Christopher Kunz und Peter Prochaska, die über 50 Seiten mehr als die erste Auflage bietet, ist eine lohnende - in meinen Augen sogar dringend notwendige - Anschaffung für PHP Entwickler und Systemadministratoren, aber auch für Entwickler die mit anderen Sprachen im Web-Bereich arbeiten. Besonders die Kapitel über Parametermanipulation, Cross-Site-Scripting und SQL-Injections sind, bis auf die Beispiele in PHP, sprachübergreifend.

Die wichtigsten Neuerungen in der zweiten Auflage sind
- PHP5: Neue Features und Konfiguration
- Ein Kapitel über die Vor- und Nachteile von ext/filter
- Das Kapitel zum Hardening- bzw. Suhosin-Patch wurde komplett überarbeitet von Security-Guru Stefan Esser, der nun als Co-Autor mit ins Boot genommen wurde. Somit gleicht die Liste der Autoren des Buches nun der des Hardened-PHP Projektes.
- mod_security 2.0: Änderungen und Probleme
- mod_parmguard als Whitelisting-Modul für Apache
- Neue XSS-Attacken, XSS-Filter und Attack API

Das Buch eignet sich für den geneigten Leser als Nachschlagwerk beim Entwickeln oder um einfach mal die beschriebenen Angriffe und Konfigurationstipps auszuprobieren und nachzuvollziehen. Auch als Bettlektüre ist es nicht zu verachten, da es sich sehr gut liest und mehr Fließtext als Code enthält. Das Hauptaugenmerk liegt hier auf der Vermittlung von professionellem Wissen aus dem Bereich Web-Security und nicht auf Code-Beispielen.

Die Zielgruppe des Buches sind alle PHP-Entwickler, vom Anfänger bis zum Profi. Finden wird hier jeder etwas ihm bis dato unbekanntes. Ausserdem ist das Buch eine hervorragende Hilfe bei der Konfiguration von PHP sowie dem Hardening-Patch / Suhosin und diverser Erweiterungen und Module.

Meiner Meinung nach ist dieses Buch die Referenz im PHP-Security-Bereich. Die vollständige Übersicht über mögliche Attacken und Präventionsmöglichkeiten gibt es - meines Erachtens nach - nirgends sonst in einem Buch vereint. Ein Must-Have, auch für stolze Besitzer der ersten Auflage.
Helfen Sie anderen Kunden bei der Suche nach den hilfreichsten Rezensionen  
War diese Rezension für Sie hilfreich? Ja Nein


 
13 von 13 Kunden fanden die folgende Rezension hilfreich:
5.0 von 5 Sternen Hackern das Leben schwer machen ..., 25. Juli 2006
Von Pepe4711 (Winterthur, Schweiz) - Alle meine Rezensionen ansehen
Die beiden Sicherheitsexperten Kunz und Prochaska schreiben gut verständlich, worauf es beim Schreiben von hieb- und stichfesten Webapplikationen ankommt. Sie gehen auf so wichtige Sicherheits-Themen ein wie Parametermanipulation, Cross-Site Scripting (XSS), SQL-Injection, Autorisierung und Authentisierung (inkl. sichere und vergessene Passwörter), Sessions und Upload-Formulare. Daneben erläutern sie, wie PHP und Apache konfiguriert werden soll, um die bekannten Sicherheitslöcher zu stopfen.

Der Anhang rundet das Thema ab: Checkliste für sichere Webapplikationen, wichtige Optionen in "php.ini", Liste mit bekannten Schwachstellen (inkl. Bewertung des Gefahrenpotentials). -- Wer dieses Buch gelesen hat, vermeidet die üblichen (simplen) Fallen, in die ein unbedarfter Programmierer (fast 100%-ig) tappt, und er/sie/es braucht sich nicht mehr vor Hackern zu fürchten.
Helfen Sie anderen Kunden bei der Suche nach den hilfreichsten Rezensionen  
War diese Rezension für Sie hilfreich? Ja Nein


 
16 von 17 Kunden fanden die folgende Rezension hilfreich:
5.0 von 5 Sternen Unverzichtbar für professionelle PHP-Entwicklung, 7. Februar 2006
Sicherheit ist zu einem Thema geworden, an dem kein PHP-Entwickler mehr vorbei kommt. Alte Problemfelder wie SQL-Injections und Code Executions sind in kritischen Applikationen heute finanzielle Risiken. Neue Lösungswege wie Ajax schaffen mit XSS, CSRF und DOM-Manipulationen neue Gefahren.
Das Buch von Peter und Christopher, beide in der deutschen PHP-Welt als Sicherheitsexperten wohlbekannt, definiert den State of the Art. Es ist das zur Zeit auch international umfassendste Werk zum Thema und spricht alle Bereiche an, die ein PHP-Entwickler kennen muss.
Erfreulicherweise beschränkt sich das Buch dabei nicht auf Development, sondern zeigt mit Hardened PHP und Mod-Security wie Sicherheit auch durch Infrastruktur gestützt werden kann.
Und, vielleicht zählt das ja auch: Wir haben uns für jedes Office ein Exemplar gekauft.
Helfen Sie anderen Kunden bei der Suche nach den hilfreichsten Rezensionen  
War diese Rezension für Sie hilfreich? Ja Nein

Sagen Sie Ihre Meinung zu diesem Artikel: Eigene Rezension erstellen
 
 
 
Die neuesten Kundenrezensionen

3.0 von 5 Sternen beding Hilfreich
Ich habe das Buch jetzt in recht kurzer Zeit gelesen und bin ganz zufrieden aber Hilfreich sind die Beispiele lediglich für Anwendungen wo der Server für die Anwendung... Lesen Sie weiter...
Vor 1 Monat von agent47 veröffentlicht

5.0 von 5 Sternen Unheimlich viele Aha-Effekte
Nach insg. 10 Jahren programmieren in PHP hauptsächlich für Internet-Applikationen habe ich eigentlich vermutet, schon relativ sicher zu programmieren. Lesen Sie weiter...
Vor 4 Monaten veröffentlicht

3.0 von 5 Sternen Leider nur bedingt für Fortgeschrittene
Ich kann dem Buch leider nur 3 Sterne vergeben. Zum einen ist der Inhalt, anders als angegeben, nicht wirklich für Serveradministratoren oder Entwickler, sondern aus meiner Sicht... Lesen Sie weiter...
Vor 6 Monaten von Thomas Möbius veröffentlicht

5.0 von 5 Sternen Ein Muss, nicht nur für PHP Programmierer
Dieses Buch ist ein absolutes Muss für jeden seriösen Entwickler im Webbereich. Es deckt alle Bereiche ab. Lesen Sie weiter...
Vor 10 Monaten von P. Paulis veröffentlicht

4.0 von 5 Sternen Technisch sehr gut, Sprachlich und Inhaltlich etwas eigen
Ich möchte mich im wesentlich an die positiven Rezesionen anschließen und um folgende Punkte erweitern. Lesen Sie weiter...
Vor 13 Monaten von DD_RMS veröffentlicht

5.0 von 5 Sternen Lücken schnell und einfach schließen
Auf über dreihundert Seiten werden in der dritten, überarbeiteten Auflage des Buches systematisch die Grundlagen erklärt, um dann in größeren Gedankenschritten zu den einzelnen... Lesen Sie weiter...
Vor 16 Monaten von Media-Mania.de veröffentlicht

5.0 von 5 Sternen Empfehlenswertes Buch zur Web-Weltverbesserung
Die dritte Auflage des Buches "PHP-Sicherheit" trägt nach wie vor zu Recht einen schlagkräftigen Namen. Lesen Sie weiter...
Vor 19 Monaten von Garvin Hicking veröffentlicht

1.0 von 5 Sternen Der letzte Heuler das Buch - Finger davon
Ich würde mir das Buch nicht wieder kaufen und ich werde auch keine weiteren Bücher dieser Auflage mehr kaufen! Lesen Sie weiter...
Vor 24 Monaten von Jeppchen veröffentlicht

5.0 von 5 Sternen Top
Diese Buch vermittelt klar und verständlich alle gängigen Angriffsarten, die bei Webapplikationen im Allgemeinen und PHP-Anwendungen im Speziellen Sicherheitslücken ausnutzen und... Lesen Sie weiter...
Veröffentlicht am 20. November 2007 von .

5.0 von 5 Sternen PHP und Sicherheit ein oft vergesenes Thema
Viele unterschätzen die Risiken die sich bei fehlerhafter oder einfach nur "schlampig" programmierten Webanwendungen ergeben. Lesen Sie weiter...
Veröffentlicht am 14. September 2007 von Rene P.

Nur in den Rezensionen zu diesem Produkt suchen



Kunden diskutieren

Das Forum zu diesem Produkt
Diskussion Antworten Jüngster Beitrag
Noch keine Diskussionen

Fragen stellen. Meinungen austauschen. Neues erfahren.
Neue Diskussion starten
Thema:
Erster Beitrag:
Eingabe des Log-ins
 

   
Ähnliche Foren


Lieblingslisten

Legen Sie Ihre eigene Lieblingsliste an

Ähnliche Artikel finden


Anhand des Sachgebietes nach ähnlichen Produkten suchen:











Das bedeutet, jeder Titel/Artikel muss zu Sachgebiet 1 UND zu Sachgebiet 2 UND... gehören.

Ihr Kommentar


Für Sie dokumentiert

 (Was ist das?)

Sobald Sie sich Produktseiten oder Suchergebnisse angesehen haben, finden Sie diese Seiten zu Ihrer Information hier aufgeführt.