Dil
PHP yorumlayıcısının veriyi, türleri ve ifadeleri nasıl ele aldığını görün.
Türkçe · PHP 8.1+ · Savunma odaklı
Güvensiz koddan güvenli mimariye: saldırganın mantığıyla düşünen geliştirici için mekanizmayı öğreten kapsamlı bir referans eser.
Türkçe teknik literatürde uygulama güvenliği uzun süre yüzeysel çeviriler ve birbirini tekrar eden ipucu listeleri düzeyinde kaldı. Bu içerikler geliştiriciye ne yapması gerektiğini söyledi; fakat nedenini öğretmedi.
Bir açığın tek bir fonksiyonla “çözüldüğünü” ezberleyen geliştirici, aynı mekanizmanın farklı bir bağlamda neden hâlâ tehlikeli olduğunu göremez. Çünkü kuralı bilir, mekanizmayı bilmez.
Bu kitabın varlık nedeni tam olarak budur: mekanizmayı öğretmek.
Saldırgan her zaman en zayıf katmandan girer. Kalıcı savunma, verinin geçtiği bütün katmanları aynı düşünce zincirinde birleştirir.
PHP yorumlayıcısının veriyi, türleri ve ifadeleri nasıl ele aldığını görün.
HTTP üzerinde taşınan her girdinin nereden geldiğini ve nereye gittiğini izleyin.
Süreç, dosya sistemi ve komut sınırlarında oluşan yan etkileri anlayın.
Veritabanının kod ile veriyi hangi noktada birbirinden ayıramadığını çözümleyin.
Güven sınırlarını doğru yerde çizip savunmayı sistemin tamamına yayın.
18
Her açık bölümü aynı 18 adımlı yapıyı izler. Teoriyi gerçek kodla, saldırganın sinyallerini savunma kararlarıyla ve tespiti operasyonla birleştirir.
Temel PHP okuryazarlığı yeterli. Uzman terimler ilk karşılaşmada açıklanır; deneyimli okur doğrudan ihtiyaç duyduğu bölüme geçebilir.
Bölüm 4–10 + Framework’lerTemeller + PreventionHacker Bakış Açısı + DetectionLogging + Incident ResponseCVE + Patch AnaliziLaboratuvar + QuizDoğrusal ilerleyin ya da sahada ihtiyaç duyduğunuz açığın bölümüne doğrudan gidin. Her ünite kendi başına yeterli olacak şekilde tasarlandı.
Etik ve yasal çerçeve
Bu eser savunma amaçlıdır. Kullanıma hazır saldırı araçları, silahlaştırılmış payload’lar veya kopyala-yapıştır exploit’ler içermez.
Öğrendiklerinizi yalnızca size ait olan ya da açık yazılı izniniz bulunan sistemlerde uygulayın. Hedef, kök nedeni anlayarak açığı kapatmak ve benzerlerini oluşmadan önlemektir.
İlk teslimat · Açık erişim
PHP güvenliğini saldırganın düşünce zincirinden başlayarak, güvenli mimariye kadar uçtan uca öğrenin.