supergarv

Garvin Hicking :: blog

The job cannot be done right unless the necessary tools are available.

  •  
  •  
  • Über mich
  •  
  • Galerie
  •  
  • Freunde
  •  
  • Tops und Flops
  •  
  • Links
  •  
Zufallsbild
  • Über mich:
  • Vorstellung
  • Lebenslauf
  • Lebensziele
  • Gästebuch
  • Kontakt
  • News
  • Blog
  • Galerie:
  • Artwork
  • Logos
  • Web
  • DTP
  • 3D
  • Fotos
  • Videos
  • Anderes
  • Freunde:
  • Freunde
  • Familie
  • Ich
  • Webcam
  • Schule
  • Caritas
  • Arbeit
  • Anderes
  • Tops und Flops:
  • Filmkritiken
  • Texte
  • IMDB
  • Hitlisten

Handbuch für Serendipity


Das offizielle, umfassende Serendipity-Handbuch für Einsteiger und Profis ist nun im Handel und kann online bei Amazon oder Open Source Press bestellt werden, oder auch bei jedem Buchhändler.

Kategorien

  • Blafasel
  • Media
  • Bilder
  • Bücher
  • Kino / Video
  • Sneak Preview
  • Musik
  • Spiele
  • PHP / Software
  • Planung

Alle Kategorien

Fotografie von Garvin und Emba

» bei Model-Kartei
» bei Flickr

Flickr: Bilder

Medaillen

superBlog Banner
OPML: Meine Feeds (RSS)
Suprglu: Meta-Feed
Blogverzeichnis - Blog Verzeichnis bloggerei.de
FOAF-Explorer: Meine FOAFs ansehen

Jabber: supergarv (at) amessage.de
ICQ: 21392242

:inlove:

Macht mich glücklich:

Wunschliste Amazon / Wishlist Amazon
PayPal

Blog abonnieren

  • XML RSS 2.0 feed
  • ATOM/XML ATOM 1.0 feed
  • XML RSS 2.0 Kommentare
  • superBlog

Archive

  • September 2010
  • August 2010
  • Juli 2010
  • Das Neueste ...
  • Älteres ...

Powered by

Serendipity PHP Weblog

« Ich proportioniere mich für Dich! | Startseite | « How I Met Your .... wait for it .... »

Freitag, 4. Juli 2008

PHP-Sicherheit

Seit längerer Zeit habe ich immer mal auf einen günstigen Zeitpunkt gehofft, mir das Buch PHP-Sicherheit zu kaufen. Bisher scheiterte das eigentlich nur immer an meiner aufgestauten Leseliste, an Zeitmangel oder daran, dass eine neue Auflage kurz bevor stand.

Wie es das Glück so wollte, habe ich zur nun erschienenen dritten Auflage ein Rezensionsexemplar erhalten.

Die dritte Auflage des Buches "PHP-Sicherheit" trägt nach wie vor zu Recht einen schlagkräftigen Namen. Allein das Inhaltsverzeichnis liest sich wie eine Offenbarung aller Schlüsselwörter, die man im Zusammenhang mit "Security" jemals gehört haben sollte.
Wäre sich jeder Web-Entwickler der angesprochenen (Un)Sicherheitsmethoden bewusst, die das Buch einsteigerfreundlich von Grund auf erklärt, würde es vermutlich keine Anwendungen mit Hack-Ansätzen mehr geben.

Gerade für Einsteiger in die PHP-Programmierung dürfte die Lektüre augenöffnend sein, wobei man vermutlich bei jedem Umblättern einen neuen Schreck bekommt, welche trivialen Dinge man bei seinen Anwendungen falsch gemacht hat. Ein Buch mit ähnlich großem Lern- und Aha!-Effekt ist mir bisher noch nicht untergekommen.

Wer bisher dachte, dass sichere Programmierung ein langweiliges Nebenschlachtfeld der Web-Entwicklung ist, wird mit durchaus interessanten Beispielen im Buch eines Anderen belehrt. Durch die prägnante, aber dennoch detailierte Beschreibung der Vorgänge kommt hier sogar richtig beinahe IT-Krimi-Lesespannung auf. ;-)

Erfahreneren Entwicklern bietet das Buch ein großartiges Nachschlagewerk, und hilft bestehende Scripte auf bekannte Angriffszenarien abzuklopfen. Besonders für solche Entwickler ist es angenehm, dass das Buch nicht pauschale Behauptungen aufstellt, sondern diese stets durch Fakten oder Code-Beispiele belegt und auch alle Eventualitäten mit abdeckt und relativiert.

Die Checklisten im Anhang des Buches bieten eine komfortable Möglichkeit, um eigene neue oder bestehende Anwendungen zügig auf potentielle Schwachstelle zu prüfen, und vor allem die Rahmeneinstellungen von PHP und des Web-Servers abzusichern.

Zu kaum einem anderen Web-Thema kann man ein Buch so nachdrücklich empfehlen und als Pflichtlektüre ans Herz legen.
Geschrieben von garvin in PHP / Software um 11:22 | Kommentar (1) | Trackback (1)
4991 Klicks
Tweet This!
Bookmark PHP-Sicherheit  at del.icio.us Facebook Google Bookmarks Digg PHP-Sicherheit

Trackbacks
Trackback-URL für diesen Eintrag

Neue Rezension zur dritten Auflage
Von Garvin Hicking, Autor des offiziellen Handbuches zu Serendipity, dem Weblog-System, das auch für diese Website verwendet wird, kommt eine erste Rezension zur dritten Auflage: Die dritte Auflage des Buches "PHP-Sicherheit" trägt nach wie vor zu Recht
Weblog: PHP-Sicherheit
Aufgenommen: Jul 04, 11:28

Kommentare
Ansicht der Kommentare: (Linear | Verschachtelt)

*oiupoiu
#1 Garvin (Link) am 02.09.2008 14:08 (Reply)

Kommentar schreiben

Pavatar/Favatar/Gravatar wird unterstützt
BBCode-Formatierung erlaubt
Standard-Text Smilies wie :-) und ;-) werden zu Bildern konvertiert.
Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.

Um maschinelle und automatische Übertragung von Spamkommentaren zu verhindern, bitte die Zeichenfolge im dargestellten Bild in der Eingabemaske eintragen. Nur wenn die Zeichenfolge richtig eingegeben wurde, kann der Kommentar angenommen werden. Bitte beachten Sie, dass Ihr Browser Cookies unterstützen muss, um dieses Verfahren anzuwenden.
CAPTCHA

 
 
« Ich proportioniere mich für Dich! | Startseite | « How I Met Your .... wait for it .... »

Suche

Kalender

Zurück September '10 Vorwärts
Mo Di Mi Do Fr Sa So
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30      

Femto-Blog

  • @AndiH Fein. Besser so als garnich, darf ich dann nur nich verpassen. :-)09.09 20:09
  • @AndiH - gibts von dir diesen Monat Reviewrundschlag zu neuen Pilots/1x01's? :)09.09 17:09
  • Hihi. Katzenberger mit 4 Augenbrauen sieht aus wie'n Klingone.08.09 21:09
  • Hrmpf, schade. Der Plan das neue ipod auch zum fotografieren zu nutzen scheitert an der Auflösung von knapp nem halben(!) Megapixel.08.09 20:09
  • Wär ja auch zu schön gewesen wenn Apple mein ipod Touch 4 tatsächlich innerhalb der angegebenen Versandzeit versandt hätte.08.09 20:09
  • Irgendwie ist das neue Thunderbird eher unübersichtlicher geworden als vorher. Jetzt Dopplung von Filtern, Buttons etc...08.09 20:09
  • Schlaflos, aber nicht schnarchlos, in Köln. Akku noch 20 Minuten, dann Zwangslangeweile. I'm with Grippe.07.09 22:09
  • @arzt dreht da ein bot bei dir durch? AndroidApp/spon flood07.09 12:09
  • @Eay alles klar. Am besten warten wir die ersten Testberichte ab und schauen mal wo man am besten ordert.06.09 19:09
  • @Eay wenn du einen importierst mach ich mit :)06.09 18:09

Kommentare

Karsten zu Poetry Slam "Reim Fire"
Di, 07.09.2010 19:58
*Und eben da liegt ein weiterer Kritikpunkt: Es handelt sich eben nicht immer um Poesie. Sondern gerade bei den "lustige [...]
Vic zu Poetry Slam "Reim Fire"
Di, 07.09.2010 19:32
Ich finds ja gar nicht schlecht, dass Poesie auf diese Weise wieder Teil der Populärkultur wird und eben NICHT immer so [...]
EmmJay zu Metroid: Other M Review
Mo, 06.09.2010 20:12
*Von nicht mitlesen kann überhaupt nicht die Rede sein. Nur halt selektiv und so. :-p
Alexander M. Turek zu Metroid: Other M Review
So, 05.09.2010 19:56
*Also, die Empfehlung mit Metroid Fusion ist durchaus ernst gemeint. Deinen Exploration-Backtracking-Drang kannst du dor [...]
Garvin zu Metroid: Other M Review
So, 05.09.2010 16:55
*Schön, aber auch bedauernswert, dass Du mir zustimmst. Habe vorhin extra nochmal 100% completion gespielt, tatsächli [...]

Über mich

Ich heiße Garvin Hicking, wohne in Köln und bin alt genug um ein Blog führen zu dürfen. Derzeit arbeite ich als Webentwickler bei Faktor E, bin gelegentlich selbständig tätig und arbeite mit PHP, (My)SQL und XHTML/ XML/ CSS/ JavaScript.

Meine Freizeit nutze ich zur Entwicklung von Serendipity und phpMyAdmin - und (nicht nur) wenn ich genug von Computer habe, genieße ich das Leben mit meiner Freundin Emba im Kino, hinter der Fotokamera, daheim oder bei unseren Freunden. Und ein Gesicht habe ich auch:
Garvin Hicking
Facebook / Xing

Zend Certified PHP Engineer

Legasthenie-Info

Dieses Blog strotzt vor Komma-Fehlern. Ich bekenne eigenständig, öffentlich und freiwillig im Vollbesitz meiner geistigen und Halbbesitz meiner ortographischen Fähigkeiten, auf diese Fehlern zu bestehen und erkläre, der neuen Deutschen Rechtschreibung bisher nicht anheim gefallen zu sein. Wer zusätzliche Fehler findet, darf sie ebenfalls behalten. :-)

Getaggte Artikel




(c)1999-2004 by garvin hicking   |   
Valid XHTML 1.1! Valid CSS! American English PayPal Wunschliste Amazon / Wishlist Amazon

Die Einbindung fremder Bilder erfolgt im Rahmen der journalistischen bzw. persönlichen Berichtserstattung. Urheberrechte dieser Materialien liegen beim Eigentümer.
Weiteres siehe Impressum / Datenschutzerklärung


Online Einkaufen Börsenbriefvergleich