دوره PHP Security
برنامه های تحت وب هر روز تحت حمله قرار می گیرند. پی اچ پی، که یکی از گسترده ترین زبان های برنامه نویسی در وب است، یکی از اهداف اصلی است. برخی از نسخه های قدیمی تر، برخی از حملات را تسهیل می کنند. این دوره، PHP Web Application Security، به توسعه دهندگان کمک می کند تا به درک خطرات امنیتی، آسیب پذیری هایی که می توانند مورد سوء استفاده قرار گیرند و نحوه اجتناب و جلوگیری از این حملات آشنا شوند. ابتدا در مورد چگونگی دفاع در برابر اسکریپت های متقابل سایت، از جمله رویکردهای جدید نظیر سیاست امنیتی محتوا را یاد خواهید گرفت. سپس در مورد چگونگی کارکرد جعلی درخواست متقابل سایت یاد خواهید گرفت، می کند و چگونه می توانید با استفاده از PHP امنیت را پیاده سازی کنید. در نهایت، این دوره با آموزش به شما در مورد حفاظت در برابر حملات تزریق SQL، تنها MySQL، را پوشش نمی دهد بلکه سایر پایگاه های مرتبط PHP را در بر می گیرد. در پایان این دوره، دانش لازم برای پیش بینی و دفاع در برابر تهدیدات عمده علیه برنامه های کاربردی وب امروزی را خواهید داشت.
پیش نیاز دوره
ندارد
مخاطبین دوره PHP Security
- کارشناسان وب و طراحان و برنامه نویسان وب
مزایای دوره
- ارائه مدرک معتبر
- برگزاری دوره ها بصورت کاملا عملی
- استفاده از لابراتور مجهز
- استفاده از برترین اساتید داخلی و با مدرک بین المللی
- با توجه به حضور گروه دوران در بیش از 1000 پروژه سازمانی، امکان معرفی دانشجویان دوره به بازار کار مرتبط به دوره ها
- تخفیف جهت حضور در دوره های بعدی
- دريافت مدرک بين المللی مرتبط
سرفصل دوره PHP Security
- PHP Web
- آیا پی اچ پی ناامن است؟
- اصول امنیتی
- OWASP
- اعتبار سنجی ورودی
- فروشگاه آنلاین
- ورودی چیست؟
- هک کردن فروشگاه
- اعتبار سنجی بیشتر با پی اچ پی
- گسترش ctype
- پسوند فیلتر
- PHP 7+ تایپ
- کراس سایت اسکریپتینگ (XSS)
- کرک کردن فروشگاه
- آناتومی XSS
- سیاست same-origin
- پیامدهای XSS
- انواع XSS
- فیلتر ورودی ها
- جلوگیری از XSS در JSON
- حفاظت مرورگر XSS
- آشنایی با سیاست امنیت محتوا (CSP)
- استفاده از سیاست امنیت محتوا
- تست سیاست های امنیتی محتوا
- تزریق SQL
- تزریق SQL چگونه کار می کند
- الگوهای کد آسیب پذیر
- جلوگیری از SQL Injection
- دستورات آماده شده با PDO
- دستورات آماده شده با MySQLدستورات آماده شده با PostgreSQL
- دستورات آماده شده با SQLite
- دستورات آماده شده با اوراکل
- دستورات آماده شده با مایکروسافت SQL Server
- مدیریت State
- کوکی های توضیح داده شده
- تامین امنیت کوکی ها
- جلسه با پی اچ پی
- حملات جلسه و اقدامات متقابل
- ایمن سازی جلسات PHP
- اقدامات متقابل CSRF
- ایجاد رمز با پی اچ پی
- Clickjacking
- جلوگیری از Framing
- ذخیره سازی کلمات عبور
- هش کردن و یا رمزگذاری؟
- الگوریتم های هش کردن
- کرک کردن MD5
- الگوریتم های هش کردن PHP
- رفع خطا
- هک کردن فروشگاه
- تنظیمات پیکربندی خطای PHP
- رفع خطا سفارشی
- غیر فعال کردن اطلاعات آشکار
دوران آکادمی زیر مجموعه گروه دوران، مجری برگزاری دوره PHP Security در قالب آموزش امنیت به صورت آموزش آنلاین و حضوری با بهره گیری از لابراتور آنلاین اختصاصی بهمراه گواهی معتبرارائه میشود.
درخواست مشاوره
برای کسب اطلاعات بیشتر درباره این دوره درخواست مشاوره خود را ارسال کنید و یا با ما در تماس باشید.
درخواست مشاورهدوره های مرتبط
دوره آموزش CEH هکر قانونی
با گسترش تهدیدات سایبری و پیچیدگیهای روزافزون امنیت اطلاعات، نیاز به متخصصان امنیتی با مهارتهای پیشرفته بیش از هر زمان دیگری احساس میشود. دوره آموزش CEH (Certified Ethical Hacker) با هدف آموزش اصول هک قانونی و روشهای مقابله با تهدیدات سایبری طراحی شده است.
در این دوره، شما با تکنیکها و ابزارهای هک اخلاقی آشنا خواهید شد و یاد میگیرید که چگونه بهطور قانونی به شناسایی و ارزیابی آسیبپذیریهای سیستمها بپردازید. ما به شما مهارتهای لازم برای برنامهریزی و اجرای تستهای نفوذ، تحلیل حملات و بهکارگیری بهترین شیوهها در امنیت شبکه را آموزش خواهیم داد.
این دوره شامل تمرینات عملی و سناریوهای واقعی است که به شما کمک میکند تا دانش خود را در یک محیط واقعی تقویت کنید. در پایان دوره، شما با اعتماد به نفس میتوانید به عنوان یک هکر قانونی در زمینه امنیت سایبری فعالیت کنید و نقش مهمی در محافظت از سازمانها در برابر تهدیدات ایفا نمایید. بیایید با هم به دنیای جذاب هک قانونی قدم بگذاریم!
دوره آموزش CHFI
دوره آموزش CHFI (Computer Hacking Forensic Investigator) یک دوره متخصص در زمینه تحقیقات جنایی دیجیتال و تجزیه و تحلیل اثرات حملات سایبری است که توسط EC-Council ارائه میشود. این دوره به افراد آموزش میدهد که چگونه در صورت وقوع یک حمله سایبری، دادهها و اطلاعات مربوطه را بررسی و تجزیه و تحلیل کنند تا مسئولین امنیتی بتوانند درک بهتری از وقوع حمله داشته باشند و در مقابل آن عمل کنند.
دوره آموزش ENSA
SharePoint یکی از محصولات تحت وب شرکت مایکروسافت است که اولین بار در سال ۲۰۰۱ ارائه شد SharePoint که با مجموعه آفیس مایکروسافت یکپارچه است.
دوره آموزش IOS Pentest
SharePoint یکی از محصولات تحت وب شرکت مایکروسافت است که اولین بار در سال ۲۰۰۱ ارائه شد SharePoint که با مجموعه آفیس مایکروسافت یکپارچه است.
نظرات
تماس با ما