Visuel de Securite php 5 et mysql
visibilityFeuilleter

Après avoir rappelé l'importance de principes fondamentaux tel celui de la défense en profondeur, cet ouvrage explique comment sécuriser une application professionnelle en PHP et MySQL à tous les niveaux, depuis la configuration du serveur jusqu'à la protection de la base de données MySQL, sans oublier toutes les vulnérabilités propres aux sites web dynamiques basés sur des langages de script.

Maîtriser la sécurité pour les applications en ligne

De nouvelles vulnérabilités apparaissent chaque jour dans les applications en ligne et les navigateurs. Pour mettre en place une politique de sécurité à la fois efficace et souple, sans être envahissante, il est essentiel de maîtriser les nombreux aspects qui entrent en jeu dans la sécurité en ligne : la nature du réseau, les clients HTML, les serveurs web, les plates-formes de développement, les bases de données... Autant de composants susceptibles d'être la cible d'une attaque spécifique à tout moment.

Une référence complète et systématique de la sécurité informatique

Écrit par deux experts ayant une pratique quotidienne de la sécurité sur la pile LAMP, ce livre recense toutes les vulnérabilités connues, les techniques pour s'en prémunir et leurs limitations. Très appliqué, il donne les clés pour se préparer à affronter un contexte complexe, où les performances, la valeur des données et la complexité des applications pimentent la vie des administrateurs responsables de la sécurité.

À qui s'adresse cet ouvrage ?

Aux concepteurs d'applications web, aux programmeurs PHP et MySQL ainsi qu'aux administrateurs de bases de données en ligne et à leurs responsables de projets, qui doivent connaître les techniques de sécurisation d'applications en ligne.

Au sommaire

  • Risques liés aux applications web,
    • Introduction à la sécurité desapplications web
    • Vulnérabilités des pages web
    • Formulaires et téléchargement ; valider les données
    • Cookies et sessions
  • Mesures de sécurité pour PHP,
  • Installation et configuration de PHP
  • Intégrité des scripts PHP
  • Risques liés aux bases de données
  • Vulnérabilités des base de données
  • Mesures de sécurité pour MySQL
  • Mesures de sécurité pour les technologies connexes,
  • Mesures de sécurité côté serveur
  • Techniques de sécurisation des applications web
  • Mener un audit de sécurité
  • Annexes,
  • A. Fonctions de sécurité et caractères spéciaux
  • B. Sauvegardes
  • C. Ressources web
Titre Securite php 5 et mysql
Auteur(s) Damien Seguy, Philippe Gamache
Collection(s) Collection Blanche, Blanche
Editeur Eyrolles
Parution 9 juillet 2009
Edition 2e édition
Nb de pages 286 pages
Format 230 x 190 mm
Poids 602 g
EAN13 9782212125542
ISBN13 9782212125542
  • Risques liés aux applications web
    • Introduction à la sécurité desapplications web
    • Vulnérabilités des pages web
    • Formulaires et téléchargement ; valider les données
    • Cookies et sessions
  • Mesures de sécurité pour PHP
    • Installation et configuration de PHP
    • Intégrité des scripts PHP
    • Risques liés aux bases de données
    • Vulnérabilités des base de données
    • Mesures de sécurité pour MySQL
  • Mesures de sécurité pour les technologies connexes
    • Mesures de sécurité côté serveur
    • Techniques de sécurisation des applications web
    • Mener un audit de sécurité
  • Annexes
    • A. Fonctions de sécurité et caractères spéciaux
    • B. Sauvegardes
    • C. Ressources web

Damien Seguy

Co-fondateur de l'AFUP (www. afup.org) et de PHP Québec, Damien Seguy est expert PHP et MySQL chez Alter Way Consulting, spécialisée dans l'expertise Open Source. Il contribue à l'industrialisation de PHP, et participe fréquemment à des conférences nationales et internationales. Co-auteur des certifications PHP chez Zend, il contribue à la traduction française des documentations PHP et MySQL. Il est aussi le père de...

Visuel de Damien Seguy

Philippe Gamache

Philippe Gamache est président de Parler Haut, Interagir Librement, entreprise qui réalise des audits de sécurité et des tests de pénétration des applications web en PHP. Il propose également des formations sur la programmation sécuritaire. Webmestre de plusieurs sites dont www.phportail.net, il a à son actif professionnel des références importantes (Canadian National Railway, Bombardier, IBM...). Contributeur à une...

Visuel de Philippe Gamache