Buchtipp - PHP Sicherheit ("Essential PHP Security")
Hier mal auf die Schnelle ein kleiner Buchtipp von mir: Essential PHP Security – ein Probekapitel als PDF ist ebenfalls verfügbar.
Vollgepackt mit Informationen über die typischen Sicherheitsprobleme einer Webapplikation, Beispielen wie pöse Purschen diese ausnutzen und was man dagegen tun kann. Vorgestellt werden unter anderem SQL-Injection, Cross-Site Scripting, Session Hijacking, Cookie Theft, File Traversals, File Upload Attacks und vieles mehr. Ein wichtiges Kapitel beschäftigt sich eingehend mit den Problematiken, die bei einem Shared Hosting Environment auftauchen können und wie man diese Risiken vermeidet oder zumindest minimiert. Das wird wohl einige betreffen, die hier so mitlesen 🙂
Wer das Buch bekommt, wird eventuell – ich war’s zumindest – über den geringen Umfang erstaunt sein, knapp über 100 Seiten. Aber alles kein Grund zur Sorge. Hier wird nicht geschwafelt und der Autor erläutert alles knapp aber dafür auch sehr präzise und nachvollziehbar. Kein Füllkapitel weit und breit, um ein Buch künstlich aufzublähen. So soll das sein 🙂
Wer sich das Buch kaufen will, kann dies auch über diesen Link erledigen, aber Achtung, evtl. verdiene ich dann ein paar Cent 🙂