supergarv

Garvin Hicking :: blog

Abandon all hope

  •  
  •  
  • Über mich
  •  
  • Galerie
  •  
  • Freunde
  •  
  • Tops und Flops
  •  
  • Links
  •  
Zufallsbild
  • Über mich:
  • Vorstellung
  • Lebenslauf
  • Lebensziele
  • Gästebuch
  • Kontakt
  • News
  • Blog
  • Galerie:
  • Artwork
  • Logos
  • Web
  • DTP
  • 3D
  • Fotos
  • Videos
  • Anderes
  • Freunde:
  • Freunde
  • Familie
  • Ich
  • Webcam
  • Schule
  • Caritas
  • Arbeit
  • Anderes
  • Tops und Flops:
  • Filmkritiken
  • Texte
  • IMDB
  • Hitlisten

Handbuch für Serendipity


Das offizielle, umfassende Serendipity-Handbuch für Einsteiger und Profis ist nun im Handel und kann online bei Amazon oder Open Source Press bestellt werden, oder auch bei jedem Buchhändler.

Kategorien

  • Blafasel
  • Media
  • Bilder
  • Bücher
  • Kino / Video
  • Sneak Preview
  • Musik
  • Spiele
  • PHP / Software
  • Planung

Alle Kategorien

Fotografie von Garvin und Emba

» bei Model-Kartei
» bei Flickr

Flickr: Bilder

Medaillen

superBlog Banner
OPML: Meine Feeds (RSS)
Suprglu: Meta-Feed
Blogverzeichnis - Blog Verzeichnis bloggerei.de
FOAF-Explorer: Meine FOAFs ansehen

Jabber: supergarv (at) amessage.de
ICQ: 21392242

:inlove:

Macht mich glücklich:

Wunschliste Amazon / Wishlist Amazon
PayPal

Blog abonnieren

  • XML RSS 2.0 feed
  • ATOM/XML ATOM 1.0 feed
  • XML RSS 2.0 Kommentare
  • superBlog

Archive

  • Juli 2010
  • Juni 2010
  • Mai 2010
  • Das Neueste ...
  • Älteres ...

Powered by

Serendipity PHP Weblog

« Ich proportioniere mich für Dich! | Startseite | « How I Met Your .... wait for it .... »

Freitag, 4. Juli 2008

PHP-Sicherheit

Seit längerer Zeit habe ich immer mal auf einen günstigen Zeitpunkt gehofft, mir das Buch PHP-Sicherheit zu kaufen. Bisher scheiterte das eigentlich nur immer an meiner aufgestauten Leseliste, an Zeitmangel oder daran, dass eine neue Auflage kurz bevor stand.

Wie es das Glück so wollte, habe ich zur nun erschienenen dritten Auflage ein Rezensionsexemplar erhalten.

Die dritte Auflage des Buches "PHP-Sicherheit" trägt nach wie vor zu Recht einen schlagkräftigen Namen. Allein das Inhaltsverzeichnis liest sich wie eine Offenbarung aller Schlüsselwörter, die man im Zusammenhang mit "Security" jemals gehört haben sollte.
Wäre sich jeder Web-Entwickler der angesprochenen (Un)Sicherheitsmethoden bewusst, die das Buch einsteigerfreundlich von Grund auf erklärt, würde es vermutlich keine Anwendungen mit Hack-Ansätzen mehr geben.

Gerade für Einsteiger in die PHP-Programmierung dürfte die Lektüre augenöffnend sein, wobei man vermutlich bei jedem Umblättern einen neuen Schreck bekommt, welche trivialen Dinge man bei seinen Anwendungen falsch gemacht hat. Ein Buch mit ähnlich großem Lern- und Aha!-Effekt ist mir bisher noch nicht untergekommen.

Wer bisher dachte, dass sichere Programmierung ein langweiliges Nebenschlachtfeld der Web-Entwicklung ist, wird mit durchaus interessanten Beispielen im Buch eines Anderen belehrt. Durch die prägnante, aber dennoch detailierte Beschreibung der Vorgänge kommt hier sogar richtig beinahe IT-Krimi-Lesespannung auf. ;-)

Erfahreneren Entwicklern bietet das Buch ein großartiges Nachschlagewerk, und hilft bestehende Scripte auf bekannte Angriffszenarien abzuklopfen. Besonders für solche Entwickler ist es angenehm, dass das Buch nicht pauschale Behauptungen aufstellt, sondern diese stets durch Fakten oder Code-Beispiele belegt und auch alle Eventualitäten mit abdeckt und relativiert.

Die Checklisten im Anhang des Buches bieten eine komfortable Möglichkeit, um eigene neue oder bestehende Anwendungen zügig auf potentielle Schwachstelle zu prüfen, und vor allem die Rahmeneinstellungen von PHP und des Web-Servers abzusichern.

Zu kaum einem anderen Web-Thema kann man ein Buch so nachdrücklich empfehlen und als Pflichtlektüre ans Herz legen.
Geschrieben von garvin in PHP / Software um 11:22 | Kommentar (1) | Trackback (1)
4786 Klicks
Tweet This!
Bookmark PHP-Sicherheit  at del.icio.us Facebook Google Bookmarks Digg PHP-Sicherheit

Trackbacks
Trackback-URL für diesen Eintrag

Neue Rezension zur dritten Auflage
Von Garvin Hicking, Autor des offiziellen Handbuches zu Serendipity, dem Weblog-System, das auch für diese Website verwendet wird, kommt eine erste Rezension zur dritten Auflage: Die dritte Auflage des Buches "PHP-Sicherheit" trägt nach wie vor zu Recht
Weblog: PHP-Sicherheit
Aufgenommen: Jul 04, 11:28

Kommentare
Ansicht der Kommentare: (Linear | Verschachtelt)

*oiupoiu
#1 Garvin (Link) am 02.09.2008 14:08 (Reply)

Kommentar schreiben

Pavatar/Favatar/Gravatar wird unterstützt
BBCode-Formatierung erlaubt
Standard-Text Smilies wie :-) und ;-) werden zu Bildern konvertiert.
Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.

Um maschinelle und automatische Übertragung von Spamkommentaren zu verhindern, bitte die Zeichenfolge im dargestellten Bild in der Eingabemaske eintragen. Nur wenn die Zeichenfolge richtig eingegeben wurde, kann der Kommentar angenommen werden. Bitte beachten Sie, dass Ihr Browser Cookies unterstützen muss, um dieses Verfahren anzuwenden.
CAPTCHA

 
 
« Ich proportioniere mich für Dich! | Startseite | « How I Met Your .... wait for it .... »

Suche

Kalender

Zurück Juli '10 Vorwärts
Mo Di Mi Do Fr Sa So
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  

Femto-Blog

  • All Done. Bye-Bye.30.07 13:07
  • Grossartige Idee von RTL2, Calufornication in 4er-Packs hintereinander zu verheizen. Das würd ich mir nichmal als Fan antun.30.07 06:07
  • @isotopp Übst Du schon die ersten inhaltsschwangeren Lieder, die Du dem Sproß beibringst? :)29.07 19:07
  • Und Bonn brennt. Die tollsten Sachen kriegt man nicht mit, wenn man fleißig Deadlines überschreitet.29.07 15:07
  • Grr. High impact Typo3-Sicherheitslücken vor Feierabend sind das schönste.29.07 15:07
  • Tja, wenn der Kindle3 jetzt auch Comics hätte ablichten können, dann wäre ich schon stark in Versuchung...29.07 12:07
  • @AndiH und p.s: ich hab mir die serie nur aufgrund deines tipps angesehen. Thx :-)29.07 08:07
  • @AndiH Jau, es ist wirklich eigenständig, und auch nettes lovestory&dialog-writing. Mich verwirrt nur Jim, sieht aus wie dicker Dexter :)29.07 08:07
  • The Glades: Entgegen seiner faden Beschreibung ein spannendes, twistiges, soziopathes neues TV-Procedural a la Mentalist/Columbo. Nice!29.07 07:07

Kommentare

Christian zu Was vom Spielefrühling übrig blieb...
Mi, 02.06.2010 14:29
*Hmmm, ja geb ich Dir recht. Aber da meine PS3 erst am Freitag eintrifft (freu) war ich ja regelrecht gezwungen ;-) A [...]
Garvin zu Was vom Spielefrühling übrig blieb...
Mi, 02.06.2010 14:01
*Hhm, also von Red Steel 2 war ich damals bei der Gamescom wenig überzeugt, und auch die Reviews dazu haben mich nicht s [...]
Christian zu Was vom Spielefrühling übrig blieb...
Mi, 02.06.2010 13:50
*Also ich finde da fehlt noch Red Steel 2 für Wii. Keine Tiefe in der Story aber ein cooles Gameplay und der Muskelkater [...]
Garvin zu Portemonnaie / Geldbörse verloren oder gestohlen
Di, 01.06.2010 10:18
*Huch, Kommentare hier von der Seite schon länger nicht gecheckt, sorry. Lustig wie sich die Wege kreuzen - ich hoffe [...]
Frank-Tuerr zu Kaufwarnung: Dante's Inferno
Mo, 31.05.2010 20:20
*Den letzten Satz kann ich nur unterschreiben, ähnliche Gedanken hatte ich auch als ich das Game mal unter die Lupe geno [...]

Über mich

Ich heiße Garvin Hicking, wohne in Köln und bin alt genug um ein Blog führen zu dürfen. Derzeit arbeite ich als Webentwickler bei Faktor E, bin gelegentlich selbständig tätig und arbeite mit PHP, (My)SQL und XHTML/ XML/ CSS/ JavaScript.

Meine Freizeit nutze ich zur Entwicklung von Serendipity und phpMyAdmin - und (nicht nur) wenn ich genug von Computer habe, genieße ich das Leben mit meiner Freundin Emba im Kino, hinter der Fotokamera, daheim oder bei unseren Freunden. Und ein Gesicht habe ich auch:
Garvin Hicking
Facebook / Xing

Zend Certified PHP Engineer

Legasthenie-Info

Dieses Blog strotzt vor Komma-Fehlern. Ich bekenne eigenständig, öffentlich und freiwillig im Vollbesitz meiner geistigen und Halbbesitz meiner ortographischen Fähigkeiten, auf diese Fehlern zu bestehen und erkläre, der neuen Deutschen Rechtschreibung bisher nicht anheim gefallen zu sein. Wer zusätzliche Fehler findet, darf sie ebenfalls behalten. :-)

Getaggte Artikel




(c)1999-2004 by garvin hicking   |   
Valid XHTML 1.1! Valid CSS! American English PayPal Wunschliste Amazon / Wishlist Amazon

Die Einbindung fremder Bilder erfolgt im Rahmen der journalistischen bzw. persönlichen Berichtserstattung. Urheberrechte dieser Materialien liegen beim Eigentümer.
Weiteres siehe Impressum / Datenschutzerklärung


Online Einkaufen Börsenbriefvergleich