Développement PHP sécurisé
IGF – Juillet 2017 (Alger)�Emilio Pérez Mayuet�Guillermo Obispo San Román�
Index
PHP est une technologie open source qui est à la fois:
Introduction
Des principaux questions à prendre en compte
Le langage de programmation
Faiblement typé
Le langage de programmation
Faiblement typé
Le langage de programmation
DEMO 1
Le langage de programmation
Exceptions et gestion des erreurs
Le langage de programmation
Le langage de programmation
Le fichier de configuration php.ini
Le langage de programmation
Built-in intégrées dangereux
Le langage de programmation
Le langage de programmation
Des principaux questions à prendre en compte
Le Framework de développement
Routage d’URL
Le mécanisme intégré de routage d'URL de PHP est d'utiliser des fichiers se terminant par « .php » dans la structure de répertoire. Cela ouvre plusieurs vulnérabilités:
Le Framework de développement
Le Framework de développement
DEMO 4
Routage d’URL
Le Framework de développement
Routage d’URL
Le Framework de développement
Routage d’URL
Le Framework de développement
Routage d’URL
Le Framework de développement
Gestion des entrées
Le Framework de développement
Le Framework de développement
Langage de modèle
Le Framework de développement
D’autres
Le Framework de développement
Le Framework de développement
DEMO 6
Les librairies de tiers�
Des principaux questions à prendre en compte
Le Bonus Track +
IGF – Juillet 2017 (Alger)�Emilio Pérez Mayuet�Guillermo Obispo San Román
صحا