聯繫我們

課程簡介

IT安全與安全編碼簡介

  • 理解應用安全基礎
  • 安全軟件開發的原則
  • Web應用程序中的常見安全風險
  • 開發人員在防範漏洞中的作用

Web應用安全基礎

  • 理解Web應用的攻擊面
  • 針對Web應用的常見攻擊技術
  • 基於PHP的應用的安全原則
  • 安全開發生命週期實踐

Web應用漏洞

  • 常見Web漏洞概述
  • 注入攻擊及防範技術
  • 跨站腳本(XSS)防護
  • 跨站請求僞造(CSRF)保護
  • 不安全的直接對象引用與訪問控制問題
  • 安全的會話管理
  • 文件上傳的安全考量

安全的輸入驗證與數據處理

  • 驗證和清洗用戶輸入的重要性
  • 防止惡意數據處理
  • 使用PHP驗證與過濾特性
  • 保護應用免受意外輸入的侵害

客戶端安全

  • 理解JavaScript的安全風險
  • 安全處理Ajax請求
  • HTML5安全考量
  • 防止客戶端漏洞
  • 整合客戶端與服務端安全實踐

PHP應用的實用密碼學

  • 密碼學基礎
  • 哈希與密碼保護
  • 加密與安全數據存儲
  • 使用PHP安全擴展,包括OpenSSL
  • 應用密碼學最佳實踐

PHP安全特性與安全開發技術

  • PHP安全擴展與內置保護機制
  • 使用Ctype、ext/filter及HTML Purifier
  • PHP中的安全編碼模式
  • 避免常見的PHP編程錯誤
  • 安全處理錯誤與異常

PHP環境加固

  • 加固PHP配置設置
  • php.ini安全建議
  • Apache及服務器層面的安全考量
  • 管理權限與應用配置
  • 保護生產環境

高級PHP漏洞主題

  • 時序與狀態相關的安全問題
  • open_basedir安全考量
  • 拒絕服務攻擊場景
  • 哈希碰撞漏洞
  • 近期PHP框架的安全顧慮

安全測試與評估技術

  • 應用安全測試概述
  • 使用安全掃描器與測試工具
  • 滲透測試概念
  • 代理工具、嗅探器與模糊測試技術
  • 靜態源代碼分析

實用安全編碼工作坊

  • 分析易受攻擊的PHP應用
  • 應用緩解技術
  • 測試安全改進效果
  • 回顧安全編碼資源與最佳實踐

最低要求

無。

 21 小時

人數


每位參與者的報價

客戶評論 (3)

即將到來的課程

課程分類