Présentation de l'éditeur
Après avoir rappelé l'importance de principes fondamentaux tel celui de la défense en profondeur, cet ouvrage explique comment sécuriser une application professionnelle en PHP et MASIX à tous les niveaux, depuis la configuration du serveur jusqu'à la protection de la base de données MySOL, sans oublier toutes les vulnérabilités propres aux sites web dynamiques basés sur des langages de script.
Maîtriser la sécurité pour les applications en ligne
De nouvelles vulnérabilités apparaissent chaque leur dans les applications en ligne et les navigateurs. Pour mettre en place une politique de sécurité à la fois efficace et souple. sans être envahissante, il est essentiel de maîtriser les nombreux aspects qui entrent en jeu dans la sécurité en ligne: la nature du réseau, les clients HTML, les serveurs web, les plates-formes de développement, les bases de données . Autant de composants susceptibles d'être la cible d'une attaque spécifique à tout moment.
Une référence complète et systématique de la sécurité informatique
Écrit par deux experts ayant une pratique quotidienne de la sécurité sur la pile LAMP, ce livre recense toutes les vulnérabilités connues, les techniques pour s'en prémunir et leurs limitations. Très appliqué, il donne les clés pour se préparer à affronter un contexte complexe où les performances la valeur des données et la complexité des applications pimentent la vie des administrateurs responsables de la sécurité.
Biographie de l'auteur
Fondateur de l'AFUP (www.afup.org) et de
PHP Québec, Damien Seguy travaille comme expert PHP
et MySQL chez Nexen Services (Paris Montreal), spécialisée dans l'hébergement et les services en Open Source. Rédacteur en chef du portail portail LAMP www.nexen.net, il publie des analyses mensuelles sur PHP
et participe fréquemment à des conférences nationales et internationales. Co-auteur des certifications PHP chez Zend, il contribue à la traduction française des documentations PHP et MySQL.
Philippe Gamache travaille comme expert en sécurité et PHP chez MOBIVOX,
une compagnie de télephonie internet. Webmestre
de plusieurs sites dont www.phportail.net, il a
á son actif professionnel des références importantes (Canadien National Railway, Bombardier. IBM...). Contributeur à une dizaine
de projets LAMP, il co-organise la conférence PHP Québec et participe à plusieurs revues spécialisées.