聯繫我們

課程簡介

資訊安全與安全編碼介紹

  • 理解應用程式安全基礎
  • 安全軟件開發原則
  • Web 應用程式中常見的安全風險
  • 開發人員在預防漏洞中的角色

Web 應用程式安全基礎

  • 理解 Web 應用程式的攻擊面
  • 針對 Web 應用程式的常見攻擊技術
  • 基於 PHP 應用程式的安全原則
  • 安全開發生命週期實踐

Web 應用程式漏洞

  • 常見 Web 漏洞概覽
  • 注入攻擊及防禦技術
  • 跨站腳本攻擊 (XSS) 預防
  • 跨站請求偽造 (CSRF) 防護
  • 不安全直接物件引用及訪問控制問題
  • 安全的會話管理
  • 檔案上傳安全考量

安全輸入驗證與數據處理

  • 驗證和淨化用戶輸入的重要性
  • 防止惡意數據處理
  • 使用 PHP 的驗證和過濾功能
  • 保護應用程式免受意外輸入影響

客户端安全

  • 理解 JavaScript 的安全風險
  • Ajax 請求的安全處理
  • HTML5 安全考量
  • 預防客户端漏洞
  • 整合客户端與服務端安全實踐

PHP 應用程式的實用加密

  • 加密基礎
  • 哈希與密碼保護
  • 加密與安全數據存儲
  • 使用包含 OpenSSL 在內的 PHP 安全擴展
  • 應用加密最佳實踐

PHP 安全功能與安全開發技術

  • PHP 安全擴展及內置保護
  • 使用 Ctype、ext/filter 和 HTML Purifier
  • PHP 中的安全編碼模式
  • 避免常見的 PHP 編程錯誤
  • 安全的錯誤與例外處理

PHP 環境加固

  • 安全配置 PHP 參數
  • php.ini 安全建議
  • Apache 及服務器層級的安全考量
  • 權限管理及應用程式配置
  • 保護生產環境

高級 PHP 漏洞主題

  • 與時間和狀態相關的安全問題
  • open_basedir 安全考量
  • 拒絕服務攻擊場景
  • 哈希碰撞漏洞
  • 近期 PHP 框架的安全隱患

安全測試與評估技術

  • 應用程式安全測試概覽
  • 使用安全掃描器和測試工具
  • 滲透測試概念
  • 代理工具、嗅探器及模糊測試技術
  • 靜態源碼分析

安全編碼實戰工作坊

  • 分析存在漏洞的 PHP 應用程式
  • 應用緩解技術
  • 測試安全改進效果
  • 審查安全編碼資源與最佳實踐

最低要求

無。

 21 小時

客戶評論 (3)

課程分類