Evento: Mão na Massa Segurança no PHP

Thursday, February 26, 2009
By duodraco

Este treinamento tem por objetivo apresentar as 10 vulnerabilidades mais importantes em aplicações web segundo o OWASP (Open Web Application Security Project) e como tratá-las na prática em aplicações PHP. Serão apresentados exemplos práticos de exploração destas vulnerabilidades, as formas mais comuns de defesa, bem como detalhes menos óbvios que muitas vezes são ignorados pelos desenvolvedores.

Este Mão Na Massa, organizado pela Tempo Real Eventos, terá a frente como especialista o Er Galvão, profissional atuante no mundo PHP, minstrando palestras e cursos, desenvolvendo, e atuando como diretor de conteúdo da PHP Conference.

As incrições custam R$399, com bons descontos para pagamento antecipado.

A Tempo Real Eventos está gentilmente oferecendo uma inscrição para sortearmos entre os membros do grupo. Quem quiser participar, do sorteio deve responder corretamente a questão “Como o PDO pode ajudar a evitar SQLInjection?” neste [link]

O Evento acontecerá dia 28 de Março,  sábado, das 9 às 18h, na Acctiva (Av. Paulista, 1159, Bela Vista, São Paulo). Para mais informações visite o site.

duodraco

Trabalho com Desenvolvimento Web desde 2002; desde então tive a oportunidade de trabalhar com grandes amigos e aprender bastante. Como já se deve ter percebido meu foco de atuação é PHP, embora eu brinque com Java e C++/Qt nas horas vagas, além do bom e velho Javascript, e dos sempre amigos Mysql, Oracle, sqLite e Postgres. Sou usuário Linux / OpenSuse / KDE apesar de já ter utilizado o Janelas e o OS X. Atuo como Analista, Desenvolvedor e Scrum Master na Arizona. Sou Engenheiro Certificado Zend (ZCE – Zend Certified Engineer – 2007), Certified Scrum Master e entusiasta do uso de PHP, Linux, KDE e Software Livre em geral.

Website - More Posts

  • Alexandre “TAZ”

    O PDO além de ter engine de escape, trabalha com prepared statment o que ajuda a evitar sql injection

  • Diego Flores

    Evento: Mão na Massa Segurança no PHP http://tinyurl.com/c8ksbd from: @phpsp utilizando prepared statements, encodando dados potencialmente perigosos de maneira segura. Entretando, o desenvolvedor não deve confiar apenas no encoding do PDO, observando peculiaridades e restrições de tipos de dados e tipos de query que deseja executar.

  • http://www.lfamorim.com Lucas Fernando Vasconcelos de Arruda Amorim

    Com certeza Diego Flores.