
دوره PHP Security
برنامه های تحت وب هر روز تحت حمله قرار می گیرند. پی اچ پی، که یکی از گسترده ترین زبان های برنامه نویسی در وب است، یکی از اهداف اصلی است. برخی از نسخه های قدیمی تر، برخی از حملات را تسهیل می کنند. این دوره، PHP Web Application Security، به توسعه دهندگان کمک می کند تا به درک خطرات امنیتی، آسیب پذیری هایی که می توانند مورد سوء استفاده قرار گیرند و نحوه اجتناب و جلوگیری از این حملات آشنا شوند. ابتدا در مورد چگونگی دفاع در برابر اسکریپت های متقابل سایت، از جمله رویکردهای جدید نظیر سیاست امنیتی محتوا را یاد خواهید گرفت. سپس در مورد چگونگی کارکرد جعلی درخواست متقابل سایت یاد خواهید گرفت، می کند و چگونه می توانید با استفاده از PHP امنیت را پیاده سازی کنید. در نهایت، این دوره با آموزش به شما در مورد حفاظت در برابر حملات تزریق SQL، تنها MySQL، را پوشش نمی دهد بلکه سایر پایگاه های مرتبط PHP را در بر می گیرد. در پایان این دوره، دانش لازم برای پیش بینی و دفاع در برابر تهدیدات عمده علیه برنامه های کاربردی وب امروزی را خواهید داشت.
پیش نیاز دوره
ندارد
مخاطبین دوره PHP Security
- کارشناسان وب و طراحان و برنامه نویسان وب
مزایای دوره
- ارائه مدرک معتبر
- برگزاری دوره ها بصورت کاملا عملی
- استفاده از لابراتور مجهز
- استفاده از برترین اساتید داخلی و با مدرک بین المللی
- با توجه به حضور گروه دوران در بیش از 1000 پروژه سازمانی، امکان معرفی دانشجویان دوره به بازار کار مرتبط به دوره ها
- تخفیف جهت حضور در دوره های بعدی
- دريافت مدرک بين المللی مرتبط
سرفصل دوره PHP Security
- PHP Web
- آیا پی اچ پی ناامن است؟
- اصول امنیتی
- OWASP
- اعتبار سنجی ورودی
- فروشگاه آنلاین
- ورودی چیست؟
- هک کردن فروشگاه
- اعتبار سنجی بیشتر با پی اچ پی
- گسترش ctype
- پسوند فیلتر
- PHP 7+ تایپ
- کراس سایت اسکریپتینگ (XSS)
- کرک کردن فروشگاه
- آناتومی XSS
- سیاست same-origin
- پیامدهای XSS
- انواع XSS
- فیلتر ورودی ها
- جلوگیری از XSS در JSON
- حفاظت مرورگر XSS
- آشنایی با سیاست امنیت محتوا (CSP)
- استفاده از سیاست امنیت محتوا
- تست سیاست های امنیتی محتوا
- تزریق SQL
- تزریق SQL چگونه کار می کند
- الگوهای کد آسیب پذیر
- جلوگیری از SQL Injection
- دستورات آماده شده با PDO
- دستورات آماده شده با MySQLدستورات آماده شده با PostgreSQL
- دستورات آماده شده با SQLite
- دستورات آماده شده با اوراکل
- دستورات آماده شده با مایکروسافت SQL Server
- مدیریت State
- کوکی های توضیح داده شده
- تامین امنیت کوکی ها
- جلسه با پی اچ پی
- حملات جلسه و اقدامات متقابل
- ایمن سازی جلسات PHP
- اقدامات متقابل CSRF
- ایجاد رمز با پی اچ پی
- Clickjacking
- جلوگیری از Framing
- ذخیره سازی کلمات عبور
- هش کردن و یا رمزگذاری؟
- الگوریتم های هش کردن
- کرک کردن MD5
- الگوریتم های هش کردن PHP
- رفع خطا
- هک کردن فروشگاه
- تنظیمات پیکربندی خطای PHP
- رفع خطا سفارشی
- غیر فعال کردن اطلاعات آشکار
دوران آکادمی زیر مجموعه گروه دوران، مجری برگزاری دوره PHP Security در قالب آموزش امنیت به صورت آموزش آنلاین و حضوری با بهره گیری از لابراتور آنلاین اختصاصی بهمراه گواهی معتبرارائه میشود.
درخواست مشاوره
برای کسب اطلاعات بیشتر درباره این دوره درخواست مشاوره خود را ارسال کنید و یا با ما در تماس باشید.
درخواست مشاورهدوره های مرتبط
دوره آموزش CSCU
با افزایش تهدیدات سایبری و اهمیت حفظ امنیت اطلاعات در سازمانها، آموزش کارمندان در زمینه امنیت سایبری به یک نیاز ضروری تبدیل شده است. دوره آموزش CSCU (Cyber Security Certified User) با هدف توانمندسازی کاربران برای شناسایی و مقابله با تهدیدات سایبری طراحی شده است.
در این دوره، شما با اصول امنیت سایبری، بهترین شیوهها برای حفاظت از اطلاعات شخصی و سازمانی و تکنیکهای شناسایی حملات سایبری آشنا خواهید شد. ما به شما آموزش میدهیم که چگونه بهطور مؤثر از دستگاهها و دادهها در برابر تهدیدات مختلف محافظت کنید و رفتارهای امن در فضای مجازی را رعایت نمایید.
این دوره شامل تمرینات عملی و سناریوهای واقعی است که به شما کمک میکند تا مهارتهای خود را در یک محیط کاربردی تقویت کنید. در پایان دوره، شما آمادهاید تا به عنوان یک کاربر آگاه و مسئول در زمینه امنیت سایبری عمل کنید و به حفاظت از اطلاعات در سازمان خود کمک کنید. بیایید با هم این سفر آموزشی را آغاز کنیم!
دوره آموزش Android Pentest
با گسترش روزافزون استفاده از دستگاههای اندرویدی، امنیت این سیستمعامل به یکی از مهمترین موضوعات در دنیای فناوری تبدیل شده است. اندروید به عنوان پرکاربردترین سیستمعامل موبایلی در جهان، نه تنها برای کاربران عادی بلکه برای سازمانها و شرکتهای بزرگ نیز اهمیت فراوانی دارد. با این حال، این محبوبیت و گستردگی باعث شده که سیستمعامل اندروید هدفی جذاب برای هکرها و مهاجمان سایبری باشد.
دوره آموزش CIH
SharePoint یکی از محصولات تحت وب شرکت مایکروسافت است که اولین بار در سال ۲۰۰۱ ارائه شد SharePoint که با مجموعه آفیس مایکروسافت یکپارچه است.
دوره آموزش Python For Pentest
SharePoint یکی از محصولات تحت وب شرکت مایکروسافت است که اولین بار در سال ۲۰۰۱ ارائه شد SharePoint که با مجموعه آفیس مایکروسافت یکپارچه است.
نظرات
تماس با ما