<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>Вовата, s. Hamaelleon ™ &#187; Remote Execution</title>
	<atom:link href="http://www.vlkomarov.info/blog/tag/remote-execution/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.vlkomarov.info/blog</link>
	<description>Почти сериозен блог на една гола цица</description>
	<pubDate>Sun, 31 May 2009 20:01:50 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.1</generator>
	<language>en</language>
			<item>
		<title>PHP Security - преглед на печата</title>
		<link>http://www.vlkomarov.info/blog/2008/08/17/php-security-books-review/</link>
		<comments>http://www.vlkomarov.info/blog/2008/08/17/php-security-books-review/#comments</comments>
		<pubDate>Sun, 17 Aug 2008 18:22:44 +0000</pubDate>
		<dc:creator>Hamaelleon</dc:creator>
		
		<category><![CDATA[PHP]]></category>

		<category><![CDATA[Security]]></category>

		<category><![CDATA[books]]></category>

		<category><![CDATA[Cross-Site Scripting]]></category>

		<category><![CDATA[file upload]]></category>

		<category><![CDATA[PHP5]]></category>

		<category><![CDATA[Remote Execution]]></category>

		<category><![CDATA[review]]></category>

		<category><![CDATA[SQL Injection]]></category>

		<category><![CDATA[XSS]]></category>

		<category><![CDATA[книги]]></category>

		<category><![CDATA[сигурност]]></category>

		<guid isPermaLink="false">http://www.vlkomarov.info/blog/?p=101</guid>
		<description><![CDATA[И като продължение на темата от предишната публикация - сигурността при разработване на уеб приложения - кратък преглед на печата.

За съжаление, но и без да буди кой знае какво учудване, на български език за PHP Security има издадена само една книга: Essential PHP Security, Chris Shiflett, 2006. Българското издание е на издателска къща ЗеСТ Прес [...]]]></description>
			<content:encoded><![CDATA[<p>И като продължение на темата от предишната публикация - сигурността при разработване на уеб приложения - кратък преглед на печата.</p>
<p><a rel="lightbox[php-security-books]" href="http://www.vlkomarov.info/blog/wp-content/uploads/2008/08/pro-php-security.jpg" title="Pro PHP Security"><img src="http://www.vlkomarov.info/blog/wp-content/uploads/2008/08/pro-php-security-th.jpg" alt="Pro PHP Security" style="position: relative; float: right; margin-left: 15px;" /></a></p>
<p>За съжаление, но и без да буди кой знае какво учудване, на български език за PHP Security има издадена само една книга: <strong>Essential PHP Security, Chris Shiflett, 2006</strong>. Българското издание е на издателска къща ЗеСТ Прес от 2007, ISBN-13: 978-954-9341-20-1. Ако случайно все още не притежавате тези 120 страници в книжен формат, <a href="http://www.book.store.bg/c/p-p/m-514/id-17946/osnovi-na-php-sigurnostta-kris-shiflet.html" target="_blank">препоръчвам ви ги</a>. Книгата, макар и хубава, е прекалено малка и надали ще задоволи очакванията ви.. по-скоро е като вкусен залъгващ залък преди основното ястие.</p>
<p>Мисля, че сте попадали на поне една от тези три книги. Ако ли пък не, ето сега имате тази възможност:</p>
<p><strong>Pro PHP Security, Chris Snyder &amp; Michael Southwell, 2005</strong></p>
<p><span id="more-101"></span></p>
<p>ISBN (pbk): 1-59059-508-4<br />
Тези над 500 страници четиво определено си заслужават. Ето го съдържанието в кратък вариант:</p>
<p>PART 1 - The Importance of Security<br />
CHAPTER 1 Why Is Secure Programming a Concern?<br />
PART 2 - Maintaining a Secure Environment<br />
CHAPTER 2 Dealing with Shared Hosts<br />
CHAPTER 3 Maintaining Separate Development and Production Environments<br />
CHAPTER 4 Keeping Software Up to Date<br />
CHAPTER 5 Using Encryption I: Theory<br />
CHAPTER 6 Using Encryption II: Practice<br />
CHAPTER 7 Securing Network Connections I: SSL<br />
CHAPTER 8 Securing Network Connections II: SSH<br />
CHAPTER 9 Controlling Access I: Authentication<br />
CHAPTER 10 Controlling Access II: Permissions and Restrictions<br />
PART 3 - Practicing Secure PHP Programming<br />
CHAPTER 11 Validating User Input<br />
CHAPTER 12 Preventing SQL Injection<br />
CHAPTER 13 Preventing Cross-Site Scripting<br />
CHAPTER 14 Preventing Remote Execution<br />
CHAPTER 15 Enforcing Security for Temporary Files<br />
CHAPTER 16 Preventing Session Hijacking<br />
PART 4 - Practicing Secure Operations<br />
CHAPTER 17 Allowing Only Human Users<br />
CHAPTER 18 Verifying Your Users’ Identities<br />
CHAPTER 19 Using Roles to Authorize Actions<br />
CHAPTER 20 Adding Accountability to Track Your Users<br />
CHAPTER 21 Preventing Data Loss<br />
CHAPTER 22 Safely Executing System Commands<br />
CHAPTER 23 Handling Remote Procedure Calls Safely<br />
CHAPTER 24 Taking Advantage of Peer Review</p>
<p>Общо взето си има за всичко по-малко, обяснено с различни примери.</p>
<p><a rel="lightbox[php-security-books]" href="http://www.vlkomarov.info/blog/wp-content/uploads/2008/08/guide-to-php-security.jpg" title="Guide To PHP Security"><img src="http://www.vlkomarov.info/blog/wp-content/uploads/2008/08/guide-to-php-security-th.jpg" alt="Guide To PHP Security" style="position: relative; float: right; margin-left: 15px;" /></a></p>
<p>Една друга, заслущаваща внимание книга е <strong>Guide to PHP Security - A Step-by-step Guide to Writing Secure and Reliable PHP Applications, Ilia Alshanetsky, 2005</strong></p>
<p>ISBN 0-9738621-0-6<br />
И тази книга не е от вчера, което обаче не пречи написаното да е все още актуално. Покрива PHP5, както и предишната. И без това - както предполагам знаете - от 8 август е спряна поддръжката за PHP4, а и на хоризонта вече се задава PHP6. От съдържанието:</p>
<p>1 Input Validation<br />
2 Cross-Site Scripting Prevention<br />
3 SQL Injection<br />
4 Preventing Code Injection<br />
5 Command Injection<br />
6 Session Security<br />
7 Securing File Access<br />
8 Security through Obscurity<br />
9 Sandboxes and Tar Pits<br />
10 Securing Your Applications</p>
<p><a rel="lightbox[php-security-books]" href="http://www.vlkomarov.info/blog/wp-content/uploads/2008/08/hacker-web-exploitation.jpg" title="Hacker Web Exploitation"><img src="http://www.vlkomarov.info/blog/wp-content/uploads/2008/08/hacker-web-exploitation-th.jpg" alt="Hacker Web Exploitation" style="position: relative; float: right; margin-left: 15px;" /></a></p>
<p>И още една благинка, която съм засякал: <strong>Hacker Web Exploitation Uncovered, Marsel Nizamutdinov, 2005</strong></p>
<p>400 pages, ISBN:1931769494<br />
Тази още не съм я прегледал, но като гледам съдържанието мисля, че и тя покрива основни теми като XSS, SQL Injection, Remote File Inclusion, etc.</p>
<p>И още нещо за десерт. Ако имате в приложението си формуляр за upload на файлове, прочетете този документ (.pdf, 20 стр.). Сигурен съм, че ще ви е полезен, както беше и за мен <img src='http://www.vlkomarov.info/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> (<a href="http://www.net-security.org/dl/articles/php-file-upload.pdf" target="_blank">Secure File Upload In PHP Web Applications</a>)</p>
<p>Ами приятно четене и повечко спокойни нощи (след n на брой не толкова преди това).. Честно казано, колкото повече чета, толкова повече си мисля дали не е добре да се върнем 15 години назад към абсолютно статичен web модел <img src='http://www.vlkomarov.info/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.vlkomarov.info/blog/2008/08/17/php-security-books-review/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
