12
Защита при създаване на PHP приложения в Интернет

Защита при създаване на PHP приложения в Интернет (презентация)

Embed Size (px)

Citation preview

Page 1: Защита при създаване на PHP приложения в Интернет (презентация)

Защита при създаване на PHP приложения в Интернет

Page 2: Защита при създаване на PHP приложения в Интернет (презентация)

Същност на уеб приложенията

Предимства

Недостатъци

Page 3: Защита при създаване на PHP приложения в Интернет (презентация)

Видове атаки насочени към php приложенията и начини на защита

XSS атаки Brute-force атаки Отĸpaдвaнe нa cecия SQL инжекции Secure Sockets Layer

(SSL)

Атака чрез препълване на буфера

Cross-site request forgery (CSRF)

Предпазване от DDoS атаки

Page 4: Защита при създаване на PHP приложения в Интернет (презентация)

XSS атаки

Видоде непостоянни (non-persistent) устойчиви (persistent)

Page 5: Защита при създаване на PHP приложения в Интернет (презентация)

Brute-force атаки

изпробват всички възможности за потребителско име и парола

Page 6: Защита при създаване на PHP приложения в Интернет (презентация)

Отĸpaдвaнe нa cecия

Използване на чужда сесия

Кражба на бисквитка съхраняваща session id

Page 7: Защита при създаване на PHP приложения в Интернет (презентация)

Използване на чужда сесия

Page 8: Защита при създаване на PHP приложения в Интернет (презентация)

Кражба на бисквитка съхраняваща session id

Page 9: Защита при създаване на PHP приложения в Интернет (презентация)

SQL инжекции Пример:

SELECT * FROM таблица WHERE id = '$id

; DROP TABLE таблица #

Page 10: Защита при създаване на PHP приложения в Интернет (презентация)

Cross-site request forgery (CSRF)

Page 11: Защита при създаване на PHP приложения в Интернет (презентация)

Secure Sockets Layer (SSL)

Защита на връзката от точка до точка

Public key Private key

Page 12: Защита при създаване на PHP приложения в Интернет (презентация)

Благодаря за вниманието!