ОÑнови на PHP ÑигурноÑтта
ÐапоÑледък вÑе повече ми Ñе набива в очите проблема ÑÑŠÑ ÑигурноÑтта в уеб приложениÑта. Богомил Ñъщо привлече внимание върху тази тематика, и породениÑÑ‚ Ð¸Ð½Ñ‚ÐµÑ€ÐµÑ Ð¸ виÑока оценка Ñе дължи на вÑе по-голÑмата актуалноÑÑ‚ на този проблем (разбира Ñе, заÑлуга Ñигурно има и умението на Богомил да изнаÑÑ Ð²ÐµÑели презентации). Ðе знам колко пъти Ñъм повтарÑл, че подобни неща трÑбва да Ñа обект на изучаване в универÑитетите, за да подготвÑÑ‚ добре виÑшите ÑпециалиÑти за неща, Ñ ÐºÐ¾Ð¸Ñ‚Ð¾ ще Ñе ÑблъÑкат на практика в бъдещатата Ñи реализациÑ. Сигурно още повече пъти Ñъм повтарÑл, колко безполезно по принцип е нашето виÑше образование, и как по никакав начин не Ð¿Ð¾Ð´Ð³Ð¾Ñ‚Ð²Ñ ÐºÐ°Ð´Ñ€Ð¸ и ÑпециалиÑти за бизнеÑа, ами нÑкакви Ñкопени ÑпециалиÑти, които в голÑмата Ñи чаÑÑ‚ не Ñа ÑпоÑобни за нищо друго, оÑвен ниÑко-квалифицирана работа (ако уÑпеÑÑ‚ да работÑÑ‚ в Ñферата за коÑто Ñа учили е поÑтижение). Както и да е, да не храчим така или иначе уродливите ни виÑши инÑтитути, ами да Ñе опитаме да подобрим нещата, като Ñами обърнем внимание на важните неща.
Една отлична книга за ÑигурноÑтта в уеб приложениеÑта е ОÑнови на PHP ÑигурноÑтта (Essential PHP Security) на ÐšÑ€Ð¸Ñ Ð¨Ð¸Ñ„Ð»ÐµÑ‚. Видовете атаки Ñа ÑиÑтематизирани, обърнато е внимание на добрите практики за ÑправÑнето Ñ Ð¿Ð¾Ñ‚ÐµÐ½Ñ†Ð¸Ð°Ð»Ð½Ð¸ проблеми ÑÑŠÑ ÑигурноÑтта. Доброто предÑтавÑне на проблемиете, които може да възникнат, ще ви подготви правилно да прецените най-големите опаÑноÑти за проектите по които работите. Едно отлично мÑÑто, откъдето може да намерите книгата е ProfiBooks.com: аз направих так, и Ñъм много доволен, пазаруването онлайн е много удобно, оÑобено когато имате иÑтинÑки профеÑионалиÑти като ProfiBooks.
Ð’ допълнение може да преÑлушате доклада на ÐšÑ€Ð¸Ñ Ð¨Ð¸Ñ„Ð»ÐµÑ‚ от ZendCon 2007 на тема „Security 2.0„, който беше публикуван на The ZendCon Sessions.
[…] КалоÑн пак е хванал темата, а в BW Ñа публикували едно мое мнение, което Ñъм готов да защитавам. Ð Ñдко Ñе миÑли за ÑигурноÑтта преди проблемите да Ñринат бизнеÑа, защо? Защо не прочетете и: […]
Pingback by Пак за ÑигурноÑтта в Личен блог на Богомил "Бого" Шопов. — април 11 @ 08:33
Притежавам тази книга от около меÑец и Ñъм проÑто очарован от неÑ. Много добре е напиÑано вÑичко, Ñтруктурирано…бе много добра книжка.
Имам желание да Ñе наÑоча именно към PHP ÑигурноÑтта, но за жалоÑÑ‚ липÑват доÑтатъчно източници на такава Ð¸Ð½Ñ„Ð¾Ñ€Ð¼Ð°Ñ†Ð¸Ñ Ð½Ð° българÑки.
Ð’Ñе пак от време на време забивам Ð½Ð¾Ñ Ð¸ в чуждите блогове Ñ Ñ‚Ð°Ð·Ð¸ идеÑ.
Comment by Кирил Владимиров — април 11 @ 12:23
Хубавото на „Ñтаромодните“ хартиени книги е че поне за малко може да отделÑÑ‚ от компютъра ;)
Comment by Kaloyan — април 11 @ 12:45
Ðе Ñтава Ñамо Ñ Ñдене, требе и акъл.
Гледай Ñамо как Ñа Ñе обидили програмиÑтите…
http://www.phpclasses.org/blog/post/77-Go…
Comment by Peter — април 11 @ 17:32
Ð”Ð½ÐµÑ ÐµÐ´Ð¸Ð½ колега ми каза, че ако AppEngine започне да поддържа PHP, то Ñигурно вÑички хоÑтинг компании ще Ñе обединÑÑ‚ за да бомбандират Google Ñ Ñдрени бойни глави ;)
Иначе ако има поддръжка за PHP5 ще е наиÑтина Ñупер.
Comment by Kaloyan — април 11 @ 18:06
Ðми донÑкъде не хареÑвам Гугъл защото вÑичко което правÑÑ‚ е най-голÑмото, най-великото и най-хубавото.
Ðека ÑтоÑÑ‚ по-далеч от ПХП заÑега…
Comment by Peter — април 11 @ 20:58