SlideShare ist ein Scribd-Unternehmen logo
1 von 35
Downloaden Sie, um offline zu lesen
PHP Secure Application
    Development
 Robert van der Linde
     Vianen, 22 april 2008
Wie ben ik

             • Robert van der Linde

             • 5 jaar ervaring met
               PHP

             • Zend Certified
               Engineer

             • Oprichter PaSS-PHP
               Kerngroep
PHP is veilig
Ongetrainde ontwikkelaars niet
PHP  Secure application development

 • PHP legt geen verplichtingen op
   aan ontwikkelaars

 • PHP bevat krachtige componenten
   die ontwikkelaars kunnen
   gebruiken om veilige applicaties te
   ontwikkelen
Agenda: Owasp top 5

• Remote Code Execution
• Cross-site scripting (XSS)
• SQL Injection
• File system attacks
• PHP Configuration
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde
Php Secure Application Development   Robert Van Der Linde

Weitere ähnliche Inhalte

Ähnlich wie Php Secure Application Development Robert Van Der Linde

Open Source voor Avans Hogeschool
Open Source voor Avans HogeschoolOpen Source voor Avans Hogeschool
Open Source voor Avans Hogeschool
Jeroen Hoogeweij
 
Presentatie BE-ODL
Presentatie BE-ODLPresentatie BE-ODL
Presentatie BE-ODL
Vision
 
PFZ Workshop - Automatiseren van functionele tests
PFZ Workshop - Automatiseren van functionele testsPFZ Workshop - Automatiseren van functionele tests
PFZ Workshop - Automatiseren van functionele tests
Richard Tuin
 

Ähnlich wie Php Secure Application Development Robert Van Der Linde (15)

DPC2007 Symfony (Stefan Koopmanschap)
DPC2007 Symfony (Stefan Koopmanschap)DPC2007 Symfony (Stefan Koopmanschap)
DPC2007 Symfony (Stefan Koopmanschap)
 
Webinar python datascience
Webinar python datascienceWebinar python datascience
Webinar python datascience
 
Open Source voor Avans Hogeschool
Open Source voor Avans HogeschoolOpen Source voor Avans Hogeschool
Open Source voor Avans Hogeschool
 
Presentatie BE-ODL
Presentatie BE-ODLPresentatie BE-ODL
Presentatie BE-ODL
 
Take control of your deployments with Release Management
Take control of your deployments with Release ManagementTake control of your deployments with Release Management
Take control of your deployments with Release Management
 
Web Security
Web SecurityWeb Security
Web Security
 
Wido den Hollander - IPv6
Wido den Hollander - IPv6Wido den Hollander - IPv6
Wido den Hollander - IPv6
 
Serving Up Your Rails App On A Mongrel Cluster
Serving Up Your Rails App On A Mongrel ClusterServing Up Your Rails App On A Mongrel Cluster
Serving Up Your Rails App On A Mongrel Cluster
 
FlightCheck Online - Do More 2007
FlightCheck Online - Do More 2007FlightCheck Online - Do More 2007
FlightCheck Online - Do More 2007
 
PFZ Workshop - Automatiseren van functionele tests
PFZ Workshop - Automatiseren van functionele testsPFZ Workshop - Automatiseren van functionele tests
PFZ Workshop - Automatiseren van functionele tests
 
Nluug - LibreOffice and CollaboraOnline
Nluug - LibreOffice and CollaboraOnlineNluug - LibreOffice and CollaboraOnline
Nluug - LibreOffice and CollaboraOnline
 
Gratis en degelijke toepassingen Eeklo
Gratis en degelijke toepassingen   EekloGratis en degelijke toepassingen   Eeklo
Gratis en degelijke toepassingen Eeklo
 
2019 diy migration webinar gs nl
2019 diy migration webinar gs nl2019 diy migration webinar gs nl
2019 diy migration webinar gs nl
 
Gratis en degelijke toepassingen - lochristi
Gratis en degelijke toepassingen - lochristiGratis en degelijke toepassingen - lochristi
Gratis en degelijke toepassingen - lochristi
 
Slideshow beschikbare collega's
Slideshow beschikbare collega'sSlideshow beschikbare collega's
Slideshow beschikbare collega's
 

Php Secure Application Development Robert Van Der Linde

  • 1. PHP Secure Application Development Robert van der Linde Vianen, 22 april 2008
  • 2. Wie ben ik • Robert van der Linde • 5 jaar ervaring met PHP • Zend Certified Engineer • Oprichter PaSS-PHP Kerngroep
  • 3. PHP is veilig Ongetrainde ontwikkelaars niet
  • 4. PHP Secure application development • PHP legt geen verplichtingen op aan ontwikkelaars • PHP bevat krachtige componenten die ontwikkelaars kunnen gebruiken om veilige applicaties te ontwikkelen
  • 5. Agenda: Owasp top 5 • Remote Code Execution • Cross-site scripting (XSS) • SQL Injection • File system attacks • PHP Configuration