Cette formation s'adresse aux développeurs PHP ayant déjà une bonne pratique du langage, désirant développer des applications plus sécurisées.
Bonnes connaissances des langages PHP et SQL. Connaissances de base de JavaScript.
3 jours
- Destruction de données.
- Détournement de site.
- Publication de données confidentielles.
- Abus de ressources.
- Vol d'identité.
- Conception, Développement et Maintenance.
- Principe et méthodes de protection.
- Moteur de recherche.
- Principe et contre-mesures.
- Virus en base de données
- Validation et limitations de l'approche JavaScript.
- Chaînage, attaques HTTP et Ajax.
- Contre-mesures.
- Tests et principe des listes.
- Expressions régulières, standards et filtres.
- Failles et contre-mesures.
- Pornographie & nudité.
- Images : la face cachée.
- Principes et risques.
- Manipulation JavaScript.
- Tableaux de cookies.
- Mode Cookie vs. Header.
- Principe du vol de session.
- Directives sensibles, sessions et erreurs.
- Protection physique.
- Exécution de scripts distants ou à la volée.
- Risques : données et administration.
- Stockage.
- Principe et contre-mesure.
- Procédures stockées et requêtes paramétrées.
- Limites.
- Organisation et valeurs par défaut.
- Accès anonymes et protocoles.
- Spam via un formulaire de contact : injections et contre-mesures.
- Appels séquentiels et récursifs.
- Attaque furtive.
- Principe : dictionnaire.
- Identification et contre-mesures.
- Principe et formation des utilisateurs.
- Quotas et gestion des charges.
- Renforcement et stockage.
- Création et rappel.
- Cryptage / décryptage : implémentation PHP et MySQL.
- Pot de Miel, Obfuscation et Turing inversé.
- Gestion de la sécurité dans les développements composites.
- Méthodologie de base, Cross-test et rapport d'audit.
lieu: Paris 17ème
date: 2-5/04/2012 [x1]
programme formation PHP/MySql
lieu: Paris 17ème
date: 03-05/04/2012
programme formation PHP Sécurité
lieu: Paris 17ème
date: 27-30/03/2012
programme formation PHP Objet & Extensions
lieu: Paris 17ème
date: 10-13/04/2012
programme formation Design Patterns & Frameworks
lieu: Paris
date: 10/04/2012 [x1]
programme formation C.S.S.
lieu: Fort de France
date: 14-17/02/2012
programme formation PHP Objet & Extensions
Info
La société CROSSFIRE JAPAN,INC. vient de pondre un nouveau langage, et l'environnement de développement qui va avec.
Alinous-Core permet de développer des pages web dynamiques, liées à des bases de données.
Ce n'est pas un langage tel que PHP, Ruby ou Java, il "suffit" de connaître Html ET Sql pour intégrer sans peine.
Ce pseudo langage est très simplifié, mais a tout ce qu'il faut pour réaliser les opérations classiques liées au développement de sites web dynamiques :
Les bases de données supportées actuellement sont les suivantes: