Livre de D. Seguy, P. Gamache
268 pages, 2ème édition, Juillet 2009 Editions Eyrolles, ISBN10 : 2-212-12554-2, ISBN13 : 978-2-212-12554-2, 600 g
Public visé : Débutant-moyen
Après avoir rappelé l'importance de principes fondamentaux tel celui de la défense en profondeur, cet ouvrage explique comment sécuriser une application professionnelle en PHP et MySQL à tous les niveaux, depuis la configuration du serveur jusqu'à la protection de la base de données MySQL, sans oublier toutes les vulnérabilités propres aux sites web dynamiques basés sur des langages de script.
Maîtriser la sécurité pour les applications en ligne
De nouvelles vulnérabilités apparaissent chaque jour dans les applications en ligne et les navigateurs. Pour mettre en place une politique de sécurité à la fois efficace et souple, sans être envahissante, il est essentiel de maîtriser les nombreux aspects qui entrent en jeu dans la sécurité en ligne : la nature du réseau, les clients HTML, les serveurs web, les plates-formes de développement, les bases de données... Autant de composants susceptibles d'être la cible d'une attaque spécifique à tout moment.
Une référence complète et systématique de la sécurité informatique
Écrit par deux experts ayant une pratique quotidienne de la sécurité sur la pile LAMP, ce livre recense toutes les vulnérabilités connues, les techniques pour s'en prémunir et leurs limitations. Très appliqué, il donne les clés pour se préparer à affronter un contexte complexe, où les performances, la valeur des données et la complexité des applications pimentent la vie des administrateurs responsables de la sécurité.
PHP et MySql sont les deux langages les plus utilisés dans la conception web.
Face aux menaces grandissantes liées aux pirates, il est bon de connaître les moyens de s'en assurer afin d'éviter de voir sa création utilisée à des fins néfastes.
C'est ce qu'offrent les auteurs dans la deuxième édition de l'ouvrage Sécurité PHP 5 et MySql.
Au fil de la lecture, on apprend les différentes méthodes pour palier aux failles de sécurité propres au développement Web.
En effet, le livre nous explique comment filtrer les données entrées par le visiteur, à protéger les cookies, les formulaires de téléchargement ainsi qu'à se prémunir contre les attaques plus classiques (XSS, CRSF, Injection SQL, faille include, etc…).
Cette nouvelle édition offre au lecteur aussi bien néophyte que confirmé, un tour d'horizon très complet des principaux risques de sécurités d'un service Web. Conclusion : Un livre agréable à lire dont les exemples pertinents en fait un excellent guide des bonnes pratiques de la sécurité web.
Commandez le livre sur www.amazon.fr :
30.39 EUR TTC seulement (au lieu de 30.40 EUR TTC : prix éditeur) -
Livraison Gratuite !