聯繫我們

課程簡介

資訊安全與安全編碼簡介

  • 理解應用程式安全基礎
  • 安全軟體開發原則
  • Web 應用程式中的常見安全風險
  • 開發人員在防止漏洞中的作用

Web 應用程式安全基礎

  • 理解 Web 應用程式攻擊表面
  • 針對 Web 應用程式的常見攻擊技術
  • 基於 PHP 的應用程式的安全原則
  • 安全開發生命週期實踐

Web 應用程式漏洞

  • 常見 Web 漏洞概覽
  • 注入式攻擊與預防技術
  • 跨站腳本攻擊 (XSS) 的預防
  • 跨站請求偽造 (CSRF) 保護
  • 不安全的直接物件參照與存取控制問題
  • 安全會話管理
  • 檔案上傳的安全考量

安全輸入驗證與資料處理

  • 驗證和清理用戶輸入的重要性
  • 防止惡意資料處理
  • 使用 PHP 的驗證和過濾功能
  • 保護應用程式免受意外輸入影響

客戶端安全

  • 了解 JavaScript 的安全風險
  • 安全處理 Ajax 請求
  • HTML5 的安全考量
  • 防止客戶端漏洞
  • 整合客戶端和服務端的安全實踐

PHP 應用程式的實用密碼學

  • 密碼學基礎
  • 雜湊與密碼保護
  • 加密與安全資料儲存
  • 使用 PHP 安全擴展功能,包括 OpenSSL
  • 應用密碼學最佳實踐

PHP 安全功能與安全開發技術

  • PHP 安全擴展功能與內建保護措施
  • 使用 Ctype、ext/filter 和 HTML Purifier
  • PHP 中的安全編碼模式
  • 避免常見的 PHP 程式設計錯誤
  • 以安全方式處理錯誤和異常

PHP 環境加固

  • 保護 PHP 配置設置
  • php.ini 安全建議
  • Apache 和伺服器層級的安全考量
  • 管理權限與應用程式配置
  • 保護生產環境

高級 PHP 漏洞主題

  • 時間與狀態相關的安全問題
  • Open_basedir 安全考量
  • 拒絕服務攻擊場景
  • 雜湊碰撞漏洞
  • 近期 PHP 框架的安全關注點

安全測試與評估技術

  • 應用程式安全測試概覽
  • 使用安全掃描器和測試工具
  • 滲透測試概念
  • 代理工具、嗅探器與模糊測試技術
  • 靜態源代碼分析

實用安全編碼工作室

  • 分析有漏洞的 PHP 應用程式
  • 應用緩解技術
  • 測試安全改進效果
  • 回顧安全編碼資源與最佳實踐

最低要求

無。

 21 小時

人數


每位參與者的報價

客戶評論 (3)

即將到來的課程

課程分類