PEAK XOOPS - PHPアプリケーションのセキュリティ本を出します in englishin japanese

Archive | RSS |
Site News
Site News : PHPアプリケーションのセキュリティ本を出します
Poster : GIJOE on 2005-11-12 06:27:37 (11809 reads)

in englishin japanese


XOOPSモジュールを開発していて思ったことは、PHPで書かれたWebアプリケーションにはあまりにもセキュリティホールが多すぎるということです。

今までは、それらのセキュリティホールを逐一指摘していましたが、それだとあまりに効率が悪すぎます。穴を開けてしまう原因は、Webアプリケーションの正しい作り方を知らないことが最大の理由ですが、あいにく攻撃方法について詳しく記述した良書がなかったので、自分で書いてみました。

私自身の知識と経験をすべて詰め込んだ、まさに「セキュアなWebアプリケーションを書くため」の本です。自分で言うのも何ですが、PHPプログラマー必携の本だろうと確信しています。このレベルでセキュリティについて書かれたPHP関連本は他にないでしょう。

現実に、書店に行くと、穴だらけのサンプルスクリプトを堂々と載せている「PHP入門書」が数多く存在しています。それらで入門しても良いのですが、そうやって作ったアプリケーションを公開する前に、必ずWebアプリケーションならではのセキュリティ問題について学んでください。初心者こそ読むべき本で、そのために、出版社と交渉して、値段を税込み2,000円以内に抑えるようお願いしたほどです。


以下書籍データ:

「PHPサイバーテロの技法」
GIJOE著
ソシム社 http://www.socym.co.jp/
予価1,800円(税別)
2005/11/25 発売予定

Printer friendly page Send this story to a friend

Comments list

GIJOE  Posted on 2005/12/12 18:28
I'm glad if the english version of this book is released.

I believe this book is much better than O'reilly "Essential PHP Security".
tedsmith  Posted on 2005/12/12 3:40
Is there any English version by any chance?
hiro0404  Posted on 2005/11/29 12:10
上梓おめでとうございます。
早速e-honで取り寄せ致しました。
デスク周辺はXOOPSCubeのコア開発の皆様の本で一杯で、身になるのはいつのことか。
勉強します。
GIJOE  Posted on 2005/11/22 4:56
>予約に行ったら「すでに入荷してます」と言われまだ梱包されたままの荷から引っ張り出して頂き購入しました。

おお、いつの間にか発売になってたんですね。
未だに私の手元に見本誌が送られてこないので、私自身一度も目にしたことがないのですが
(結局、最後まで発売日を知らされなかったし…

ともあれ、少しでも役に立てば幸いです。
okuhiki  Posted on 2005/11/21 18:09
予約に行ったら「すでに入荷してます」と言われまだ梱包されたままの荷から引っ張り出して頂き購入しました。
最初のhtmlサニタイズの項目は、なんとか理解出来た気分になってます。(実践で活かさなければ意味無いのですけどね。)
安全性に配慮をされた良いモジュールの怪変(ローカライズ)を行なう時に大穴を開けないように、熟読させて頂きます。
良い本を、ありがとうございます。
chia  Posted on 2005/11/13 9:03
おめでとうございます。
12月上旬ごろ一時帰国の時で買います。♪
FutureSpy  Posted on 2005/11/12 11:36
おめでとうございます。
日本語もPHPも下手なんですが、そう言うテーマにとっても興味を持っているので、買ってみようかなって思っています。^^
Login
Username or e-mail:

Password:

Remember Me

Lost Password?

Register now!