- Web代碼安全漏洞深度剖析
- 曹玉杰 王樂 李家輝 孔韜循編著
- 212字
- 2021-09-26 16:05:21
3.4 小結
對PHP代碼進行安全審計,涉及測試運行環境、一般PHP程序結構和運行機制,需要確定分析審計的流程,并定位其中的重點和難點。本章首先從代碼審計的思路和流程視角介紹了PHP代碼審計的一般難點以及代碼審計的常規流程;然后,介紹了常見的MVC模式下PHP程序的一般結構和業務路由機制;最后,按照筆者對PHP程序一般常見漏洞根源的理解,重點介紹了php.ini配置文件的安全。通過本章介紹,讀者應該對PHP代碼安全審計的目標、方法、工具、流程和切入點等有更清晰的了解。
推薦閱讀
- RESTful Java Web Services Security
- 黑客攻防與電腦安全從新手到高手(微視頻+火力升級版)
- Rootkit和Bootkit:現代惡意軟件逆向分析和下一代威脅
- 開發者的Web安全戒律:真實威脅與防御實踐
- 等級保護測評理論及應用
- 走進新安全:讀懂網絡安全威脅、技術與新思想
- 軟件開發安全之道:概念、設計與實施
- 可信計算3.0工程初步(第二版)
- Advanced Penetration Testing for Highly:Secured Environments(Second Edition)
- Web安全之深度學習實戰
- 數據要素安全:新技術、新安全激活新質生產力
- CTF快速上手:PicoCTF真題解析(Web篇)
- 數字銀行安全體系構建
- 信息系統安全等級化保護原理與實踐
- 紅藍攻防:技術與策略(原書第3版)