הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   פורום תיכנות (https://hosts.co.il/forums/forumdisplay.php?f=14)
-   -   אבטחה לחנות אינטרנט (https://hosts.co.il/forums/showthread.php?t=33020)

Eye-Soft 16-10-06 16:10

ציטוט:

נכתב במקור על ידי omaniusd
קרא את הספר Writing Secure Code, בהוצאת Microsoft Press, מהדורה שנייה.

זה מותאם גם לPHP (כי אני מניח שחלק גדול מהספר מתרברב בתכונות ספציפיות של .NET או ASP...).

omaniusd 16-10-06 16:25

ציטוט:

נכתב במקור על ידי Eye-Soft
זה מותאם גם לPHP (כי אני מניח שחלק גדול מהספר מתרברב בתכונות ספציפיות של .NET או ASP...).

הספר לא מדבר באופן ספיציפי על תכנות לאינטרנט, והאמת, די יוצא מנקודת הנחה שמכירים את הדברים הבסיסיים (SQL Injection ו Injections אחרים). הוא מתעסק בכל הנושאים ברמה מתקדמת.
הדוגמאות שקשורות לDLL-ים ול Executable Files הם בCPP ובC#. הדוגמאות שקשורים לWEB לא מתייחסים בצורה ספיציפית לשפה מסויימת.

זה ספר מצויין בנושא אבטחה, שמכיל נושאים עיקריים גם באבטחת אינטרנט, וגם באבטחה של קבצי מערכת הפעלה ואפליקציות חלונאיות (אם כי חלק רלוונטי גם ללינוקס). הוא פחות מתעסק באבטחת מסדי נתונים, ולזה כדאי ספר נפרד.

Alon.R 16-10-06 16:52

אם מתבצע העברת מידע של כרטיסי אשראי (מספר כ.א, תוקף)
חובה תעודת SSL של לפחות 128 BIT, זה בישראל.

בארה"ב למיטב ידעתי אין צורך בתעודת SSL.

אני קניתי תעודת SSL של 128 BIT ב70/80$ (אני לא זוכר) לשנה.

סך הכל זה דבר טכני הכרחי למי שעושה חנות באינטרנט עם כרטיסי אשראי, מלבד זאת יש את האבטחה בתיכנות, למנוע sql inj וכו'... זה כבר דבר הרבה יותר מורחב שאתה צריך ללמוד לבד והוא בהתאם לתיכנות שלך.


כל הזמנים הם GMT +2. הזמן כעת הוא 02:38.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ