supergarv

Garvin Hicking :: blog

"So you think there's a serial killer at large" - Scully (3x22)

  •  
  •  
  • Über mich
  •  
  • Galerie
  •  
  • Freunde
  •  
  • Tops und Flops
  •  
  • Links
  •  
Zufallsbild
  • Über mich:
  • Vorstellung
  • Lebenslauf
  • Lebensziele
  • Gästebuch
  • Kontakt
  • News
  • Blog
  • Galerie:
  • Artwork
  • Logos
  • Web
  • DTP
  • 3D
  • Fotos
  • Videos
  • Anderes
  • Freunde:
  • Freunde
  • Familie
  • Ich
  • Webcam
  • Schule
  • Caritas
  • Arbeit
  • Anderes
  • Tops und Flops:
  • Filmkritiken
  • Texte
  • IMDB
  • Hitlisten

Handbuch für Serendipity


Das offizielle, umfassende Serendipity-Handbuch für Einsteiger und Profis ist nun im Handel und kann online bei Amazon oder Open Source Press bestellt werden, oder auch bei jedem Buchhändler.

Kategorien

  • Blafasel
  • Media
  • Bilder
  • Bücher
  • Kino / Video
  • Sneak Preview
  • Musik
  • Spiele
  • PHP / Software
  • Planung

Alle Kategorien

Fotografie von Garvin und Emba

» bei Model-Kartei
» bei Flickr

Flickr: Bilder

Medaillen

superBlog Banner
OPML: Meine Feeds (RSS)
Suprglu: Meta-Feed
Blogverzeichnis - Blog Verzeichnis bloggerei.de
FOAF-Explorer: Meine FOAFs ansehen

Jabber: supergarv (at) amessage.de
ICQ: 21392242

:inlove:

Macht mich glücklich:

Wunschliste Amazon / Wishlist Amazon
PayPal

Blog abonnieren

  • XML RSS 2.0 feed
  • ATOM/XML ATOM 1.0 feed
  • XML RSS 2.0 Kommentare
  • superBlog

Archive

  • Februar 2012
  • Januar 2012
  • Dezember 2011
  • Das Neueste ...
  • Älteres ...

Powered by

Serendipity PHP Weblog

« Ich proportioniere mich für Dich! | Startseite | « How I Met Your .... wait for it .... »

Freitag, 4. Juli 2008

PHP-Sicherheit

Seit längerer Zeit habe ich immer mal auf einen günstigen Zeitpunkt gehofft, mir das Buch PHP-Sicherheit zu kaufen. Bisher scheiterte das eigentlich nur immer an meiner aufgestauten Leseliste, an Zeitmangel oder daran, dass eine neue Auflage kurz bevor stand.

Wie es das Glück so wollte, habe ich zur nun erschienenen dritten Auflage ein Rezensionsexemplar erhalten.

Die dritte Auflage des Buches "PHP-Sicherheit" trägt nach wie vor zu Recht einen schlagkräftigen Namen. Allein das Inhaltsverzeichnis liest sich wie eine Offenbarung aller Schlüsselwörter, die man im Zusammenhang mit "Security" jemals gehört haben sollte.
Wäre sich jeder Web-Entwickler der angesprochenen (Un)Sicherheitsmethoden bewusst, die das Buch einsteigerfreundlich von Grund auf erklärt, würde es vermutlich keine Anwendungen mit Hack-Ansätzen mehr geben.

Gerade für Einsteiger in die PHP-Programmierung dürfte die Lektüre augenöffnend sein, wobei man vermutlich bei jedem Umblättern einen neuen Schreck bekommt, welche trivialen Dinge man bei seinen Anwendungen falsch gemacht hat. Ein Buch mit ähnlich großem Lern- und Aha!-Effekt ist mir bisher noch nicht untergekommen.

Wer bisher dachte, dass sichere Programmierung ein langweiliges Nebenschlachtfeld der Web-Entwicklung ist, wird mit durchaus interessanten Beispielen im Buch eines Anderen belehrt. Durch die prägnante, aber dennoch detailierte Beschreibung der Vorgänge kommt hier sogar richtig beinahe IT-Krimi-Lesespannung auf. ;-)

Erfahreneren Entwicklern bietet das Buch ein großartiges Nachschlagewerk, und hilft bestehende Scripte auf bekannte Angriffszenarien abzuklopfen. Besonders für solche Entwickler ist es angenehm, dass das Buch nicht pauschale Behauptungen aufstellt, sondern diese stets durch Fakten oder Code-Beispiele belegt und auch alle Eventualitäten mit abdeckt und relativiert.

Die Checklisten im Anhang des Buches bieten eine komfortable Möglichkeit, um eigene neue oder bestehende Anwendungen zügig auf potentielle Schwachstelle zu prüfen, und vor allem die Rahmeneinstellungen von PHP und des Web-Servers abzusichern.

Zu kaum einem anderen Web-Thema kann man ein Buch so nachdrücklich empfehlen und als Pflichtlektüre ans Herz legen.
Geschrieben von garvin in PHP / Software um 11:22 | Kommentar (1) | Trackback (1)
7696 Klicks
Tweet This!
Bookmark PHP-Sicherheit  at del.icio.us Facebook Google Bookmarks Digg PHP-Sicherheit

Trackbacks
Trackback-URL für diesen Eintrag

Neue Rezension zur dritten Auflage
Von Garvin Hicking, Autor des offiziellen Handbuches zu Serendipity, dem Weblog-System, das auch für diese Website verwendet wird, kommt eine erste Rezension zur dritten Auflage: Die dritte Auflage des Buches "PHP-Sicherheit" trägt nach wie vor zu Recht
Weblog: PHP-Sicherheit
Aufgenommen: Jul 04, 11:28

Kommentare
Ansicht der Kommentare: (Linear | Verschachtelt)

*oiupoiu
#1 Garvin (Link) am 02.09.2008 14:08 (Reply)

Kommentar schreiben

Pavatar, Favatar, Gravatar, Pavatar Autoren Bilder werden unterstützt.
BBCode-Formatierung erlaubt
Standard-Text Smilies wie :-) und ;-) werden zu Bildern konvertiert.
Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.

Um maschinelle und automatische Übertragung von Spamkommentaren zu verhindern, bitte die Zeichenfolge im dargestellten Bild in der Eingabemaske eintragen. Nur wenn die Zeichenfolge richtig eingegeben wurde, kann der Kommentar angenommen werden. Bitte beachten Sie, dass Ihr Browser Cookies unterstützen muss, um dieses Verfahren anzuwenden.
CAPTCHA

 
 
« Ich proportioniere mich für Dich! | Startseite | « How I Met Your .... wait for it .... »

Suche

Kalender

Zurück Februar '12
Mo Di Mi Do Fr Sa So
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29        

Femto-Blog

  • @patpuetz ich hoffe dass iptv endlich mal was wird und @netcologne in die puschen kommt und hdtv darüber uberträgt03.02 07:02
  • @Sm0K1ngGnu Ab morgen wird zurückgetwittert!!!02.02 21:02
  • @Sm0K1ngGnu es gibt später nen stealth-dungeon. Allein dafür hat sich SS gelohnt. "it gets better!"02.02 21:02
  • Vorhin das Intro/PR-Video von den Poppelsdorfer-Nachbarjungs @doo_net angeschaut. Toll gemacht, sehr inspirierend. Bin gespannt!02.02 21:02
  • @patpuetz Aber die alphacrypt-CI-Karte spackt gerne mal rum und hängt sich im Stundentakt auf, Umschaltzeiten mit 30 Sekunden...02.02 20:02
  • @patpuetz Ich hab halt nen schön integrierten Loewe-TV mit einer Remote; da will ich keinen Unity-Frickeldekoder.02.02 20:02
  • @patpuetz Aber das war noch "Probezeit". Erst seit dem 01.02. ist es "regulär" zu haben, mit 12 Monaten VL. :(02.02 20:02
  • Überhaupt, diese DVB-C-Verdongelung-Wackelei mit CI(ohne +)-TVs, Alphacrypt, Decodern - HDTV in Deutschland lebe hoch! (@Unitymedia :()02.02 19:02
  • Komischer Zufall, @Unitymedia ? Pünktlich zum HD-Launch wurde das analoge Kabel-Pro7-Signal deutlich schlechter.02.02 19:02
  • Großen Spaß mit "Offshore Development", "Outsourcing", "Externe Berater", "Subcontractor" und "QA" in den letzten 3 Tagen gehabt.02.02 19:02

Kommentare

Chris zu Warrior, Sherlock Holmes: A Game of Shadows
Mo, 09.01.2012 12:38
*Den ersten fand ich ganz gut, aber der letzte war es nicht unbedingt, kam mir alles beannt vor.
Stephan zu Warrior, Sherlock Holmes: A Game of Shadows
So, 01.01.2012 16:16
*Du meinst wohl ein Aufguss des ersten Teils...
Tobias' Zettelwirtschaft zu Veronica Mars
Sa, 31.12.2011 22:57
*Durch einen Artikel beim Garvin wußte ich nicht nur von der Existenz sondern auch von der anzunehmenden Qualität der am [...]
Garvin zu Serienrückblick 2011
Do, 29.12.2011 20:14
*Falk, da sind durchaus einige Perlen dabei, ohne die mein Leben deutlich fader wäre. Und natürlich ist Entertainment im [...]
serotonic zu Serienrückblick 2011
Do, 29.12.2011 19:22
*Wunderbar, herzlichen Dank für den Überblick! Da kann ich ja noch was auf meine Watchlist packen (und auch wieder was r [...]

Über mich

Ich heiße Garvin Hicking, wohne in Köln und bin alt genug um ein Blog führen zu dürfen. Derzeit arbeite ich als Webentwickler bei Faktor E, bin gelegentlich selbständig tätig und arbeite mit PHP, (My)SQL und XHTML/ XML/ CSS/ JavaScript.

Meine Freizeit nutze ich zur Entwicklung von Serendipity und phpMyAdmin - und (nicht nur) wenn ich genug von Computer habe, genieße ich das Leben mit meiner Freundin Emba im Kino, hinter der Fotokamera, daheim oder bei unseren Freunden. Und ein Gesicht habe ich auch:
Garvin Hicking
Facebook / Xing

Zend Certified PHP Engineer

Legasthenie-Info

Dieses Blog strotzt vor Komma-Fehlern. Ich bekenne eigenständig, öffentlich und freiwillig im Vollbesitz meiner geistigen und Halbbesitz meiner ortographischen Fähigkeiten, auf diese Fehlern zu bestehen und erkläre, der neuen Deutschen Rechtschreibung bisher nicht anheim gefallen zu sein. Wer zusätzliche Fehler findet, darf sie ebenfalls behalten. :-)

Getaggte Artikel




(c)1999-2004 by garvin hicking   |   
Valid XHTML 1.1! Valid CSS! American English PayPal Wunschliste Amazon / Wishlist Amazon

Die Einbindung fremder Bilder erfolgt im Rahmen der journalistischen bzw. persönlichen Berichtserstattung. Urheberrechte dieser Materialien liegen beim Eigentümer.
Weiteres siehe Impressum / Datenschutzerklärung


Online Einkaufen Börsenbriefvergleich