本書通過實際情景、示例代碼深入淺出地介紹了經常困撓PHP Web應用程序開發(fā)人員的常見安全問題。主要內容包括:去除應用程序安全漏洞,防御PHP攻擊,提高運行PHP代碼的服務器安全,實施嚴格的身份驗證以及加密應用程序,預防跨站點腳本攻擊,系統(tǒng)化測試應用程序安全性,解決第三方應用程序已有漏洞等。本書內容豐富,理論和實踐緊密結合。通過詳細概念說明和完整實例代碼,讀者可以輕松將自己所學的理論知識付諸實踐。本書適用于各個階段的Web應用程序開發(fā)人員?!”緯鴮椭阏莆站帉懣煽康腜HP代碼和提高你正在使用的PHP軟件安全所需的技術、技巧以及最佳實踐。作者揭示經常困撓PHP程序開發(fā)人員的常見代碼安全問題,同時給出實用且專業(yè)的解決方案——不管你擁有多少PHP編程經驗,這些技術都非常容易理解和使用。本書具體包括·從起步階段設計安全的應用程序——去除已有應用程序安全漏洞?!し烙鵓HP自身無法防御的會話劫持、固化以及毒化攻擊。·提高運行PHP代碼的服務器的安全性,包括針對Apache、MySQL、IIS/SQL服務器的具體指導?!嵤﹪栏竦纳矸蒡炞C以及加密應用。·預防危險的跨站點腳本攻擊?!は到y(tǒng)化測試應用程序的安全性,包括探索式測試和PHP自動化測試?!そ鉀Q第三方應用程序的已有漏洞。