PHP 7.3. Kurs video. Tworzenie bezpiecznej strony typu e-commerce
Czego się nauczysz?
- Podstaw bezpieczeństwa w sieciach komputerowych i aplikacjach
- Konfigurowania zapór sieciowych, routerów i systemów IDS/IPS
- Stosowania kryptografii - szyfrowania symetrycznego i asymetrycznego
- Zapobiegania atakom DDoS, phishingowym i socjotechnicznym
- Wdrażania polityk bezpieczeństwa i monitorowania zagrożeń
- Przygotowywania organizacji do audytów bezpieczeństwa
Spis lekcji
Obierz kurs na bezpieczną stronę internetową z PHP 7.3
Strona internetowa to podstawowa forma „istnienia” w internecie. Własną witrynę chce mieć każda firma, organizacja, a także osoby prywatne, które robią coś, czym chcą dzielić się ze światem. Sklepy online powoli wypierają stacjonarne. Zapotrzebowanie na developerów potrafiących szybko i sprawnie napisać prostą stronę WWW stale rośnie. Nic dziwnego, że wielu młodych informatyków stara się samodzielnie, bazując na poradnikach dostępnych w sieci, tworzyć kolejne tego typu witryny dla siebie i pierwszych klientów. Niestety, większość poradników, choć często są bardzo dobrze przygotowane pod kątem dbałości o funkcjonalność strony WWW, pomija jeden niezwykle istotny aspekt: jej bezpieczeństwo.
Dlaczego powstał kurs tworzenia stron e-commerce w PHP 7.3?
Dlatego myślą przewodnią tego kursu video jest nauczenie jego uczestnika budowy prostej, ale bezpiecznej strony o charakterze e-commerce’owym. Szkolenie online z tworzenia stron e-commerce w PHP 7.3 prezentuje proces tworzenia sklepu online wraz z systemem użytkowników oraz sesji logowań z nimi powiązanych. Kod, który tu zaproponowano, może zostać z łatwością zaadaptowany do napisania forum, czatu czy bloga. Obsługę płatności przy użyciu systemu PayPal także można później wykorzystać na innych typach stron i zmonetyzować niektóre z ich funkcjonalności. Przykładowo: płatne rangi na forum lub czacie, posty premium na blogu — wszystko zależy od potrzeb uczestnika kursu i jego pomysłu na biznes. Co najważniejsze, prezentując kolejne etapy budowania strony e-commerce, autor szkolenia przedstawia popularne zagrożenia, jakie czekają na webdevelopera (XSS, SQL injection, boty), i prezentuje sprawdzone metody zabezpieczania się przed nimi (na przykład Google reCAPTCHA — zabezpieczenie przeciwko botom poprzez wypełnienie popularnej CAPTCHA).
Co Cię czeka podczas naszego profesjonalnego szkolenia z tworzenia stron e-commerce w PHP 7.3?
W trakcie pracy z kursem video nauczysz się:
- samodzielne tworzyć dynamiczne strony internetowe w języku PHP,
- zarządzać bazami danych MySQL poprzez zapytania SQL oraz interfejs phpMyAdmin,
- przetwarzać płatności internetowe przy użyciu serwisu PayPal,
- dobrych praktyk z zakresu bezpieczeństwa stron WWW.
Co więcej...
- uczestnictwo w kursie da Ci bazową wiedzę z dziedziny webdevelopmentu i będzie stanowiło świetny punkt startowy do kariery w tym kierunku.
PHP 7.3. Kurs video. Tworzenie bezpiecznej strony typu e-commerce kończy się na poziomie podstawowym, jeśli chodzi o wiedzę dotyczącą programowania w języku PHP i zasad tworzenia bezpiecznych stron internetowych. Przetwarzanie płatności przy użyciu systemu PayPal oraz implementacja usługi Google reCAPTCHA, chroniącego stronę przed różnorakimi botami, zostały omówione w szkoleniu aż do poziomu średnio zaawansowanego.
Język e-commerce
Głównym językiem omawianym w tym kursie jest PHP (pobocznie: SQL). Dlaczego? Z kilku powodów. Po pierwsze, PHP umożliwia dość proste generowanie dynamicznych stron WWW, które mogą zmieniać swój wygląd i funkcjonalności w zależności od tego, czy użytkownik jest zalogowany, czy też nie. Druga kwestia — pliki źródłowe języka PHP w dużym stopniu przypominają zwykłe pliki .html z dodatkowymi tagami , dzięki czemu łatwo jest go zaimplementować na stronach, które poprzednio korzystały tylko z plików statycznych o rozszerzeniu .html. Zatem to idealny język do nauki dla osób, które właśnie ukończyły naukę HTML-a i zamierzają tworzyć strony dynamiczne. I wreszcie — PHP to język powszechnie dostępny na Linuxie, Windowsie i Macu, a zatem uniwersalny.
Różne oblicza wroga
Na podstawie popularnych seriali na ten temat, doniesień medialnych i propagandy szeptanej można przypuszczać, że pomysłowość hakerów nie zna granic. W rzeczywistości większość wrogich ataków na strony WWW odbywa się z wykorzystaniem kilku podstawowych sposobów. I tak atak XSS (cross-site scripting) polega na wstrzyknięciu kodu (zazwyczaj JavaScript) do podatnej strony, czego rezultatem jest wykonanie akcji z poziomu użytkownika wyświetlającego witrynę. Może to być choćby pobranie ciasteczek służących do weryfikacji i przesłanie ich do atakującego, co umożliwi mu dostęp do konta bez potrzeby wpisywania adresu e-mail lub hasła. Atak SQL injection bazuje na wstrzyknięciu kodu do zapytania SQL. Wynikiem tego jest całkowita lub częściowa kontrola nad bazą danych. W efekcie może nastąpić wyciek danych (hasła, loginy, zamówienia) lub ich permanentne usunięcie — zależy od intencji hakera. Kolejnym negatywnym zjawiskiem są boty, czyli w pełni zautomatyzowane, proste programy, których głównym celem jest rozsyłanie spamu i sianie zamętu na podatnych stronach. Pamiętać także należy o CSRF (cross-site request forgery) — ten atak rozpoczyna się od nieświadomego otworzenia specjalnie zaprojektowanej „fałszywej” strony przez jednego z użytkowników serwisu. Atak ten miewa na celu na przykład przejęcie konta użytkownika (wówczas atakującemu będzie chodziło o zmianę adresu e-mail na podany przez niego).
Zabezpieczenia strony internetowej powinny być numerem jeden na liście priorytetów. Osoby korzystające z danego serwisu powierzają mu swoje dane, w tym loginy i hasła. Myślenie „kto by hakował moją stronę” potrafi być zaskakująco złudne, a w pewnym momencie może być już po prostu za późno.
Zobacz także kursy video JavaScript dostępne w naszej ofercie.
Wybrane bestsellery
Oceny i opinie klientów: PHP 7.3. Kurs video. Tworzenie bezpiecznej strony typu e-commerce Kamil Monicz (12)
- 6 (2)
- 5 (3)
- 4 (1)
- 3 (4)
- 2 (0)
- 1 (2)
-
Rozwiń »Kurs bardzo dobry jeżeli chodzi o zabezpieczenia strony, jednak moim zdaniem jest dla osób które znają już podstawy php obiektowego, autor omawia zagadnienia podstawowe bardzo zdawkowo raczej w formie przypomnienia. Duży plus za temat kursu, czyli porządnie zabezpieczony system logowania wraz z obsługą podstawową sklepu wraz z płatnościami. Tempo dla początkującego trochę za szybkie, ale za to dużo informacji w dość krótkim czasie . Proszę o więcej publikacji .
Opinia: JJ Opinia dodana: 2020-02-21 Ocena: 6Opinia potwierdzona zakupemOpinia dotyczy produktu: kurs videoCzy opinia była pomocna: -
Stawiam dopiero pierwsze kroki w języku PHP. Kurs stał się bardzo pomocny przy stworzeniu pierwszej działającej strony. Polecam laikom takim jak ja
Opinia: anonimowa Opinia dodana: 2019-11-05 Ocena: 6Opinia niepotwierdzona zakupemOpinia dotyczy produktu: kurs videoCzy opinia była pomocna: -
Super kurs, bardzo duża wiedza autora na temat zagadnień zawartych w kursie. Zdecydowanie polecam.
Opinia: anonimowa Opinia dodana: 2021-08-02 Ocena: 5Opinia potwierdzona zakupemOpinia dotyczy produktu: kurs videoCzy opinia była pomocna: -
Dobry na początek
Opinia: anonimowa Opinia dodana: 2020-01-31 Ocena: 5Opinia niepotwierdzona zakupemOpinia dotyczy produktu: kurs videoCzy opinia była pomocna: -
Na start przydał się bardzo :)
Opinia: anonimowa Opinia dodana: 2020-01-20 Ocena: 5Opinia niepotwierdzona zakupemOpinia dotyczy produktu: kurs videoCzy opinia była pomocna: -
Kurs jest ciekawy, ale najbardziej ostatnie działy były interesujące.
Opinia: anonimowa Opinia dodana: 2020-01-29 Ocena: 4Opinia potwierdzona zakupemOpinia dotyczy produktu: kurs videoCzy opinia była pomocna: -
Rozwiń »Widac przeogrmna widze autora kursu ale fatalne ale to fatalne prowadzenie kursu. Auto pedzi czasem tak bardzo, ze nie mozna pojac o co mu chodzi. Przeskakuje miedzy oknami tak szybko ze strus pedzwiatr mialbym problem z nadazeniem. Do tego fatalnie wybrany edytor. Czemu? Bo cholerne okno z podpowiedziami zaslania praktycznie caly kod. Autorowi to nie przeszkadza bo jest wprawionym uzytkownikiem ale dla osob uczacych sie jest to masakra. Czasem nie widzac co z czego i trzeba skakac po roznych miejscach video zeby trafic na moment w ktrym raz 1 autor nie przeskoczy na nastepne okno 2 akurat nie bedzie czegos wpisywal i bedzie widac kod.
Opinia: anonimowa Opinia dodana: 2020-08-30 Ocena: 3Opinia potwierdzona zakupemOpinia dotyczy produktu: kurs videoCzy opinia była pomocna: -
Rozwiń »Do 6 rozdziału nawet dobrze się to oglądało choć tępo było szybkie. Dalej już zaczęła mnie irytować chaotyczność prowadzącego, gdy wielokrotnie pisze jakiś kod a po chwili go kasuje i twierdzi, że zrobi to inaczej nie tłumacząc czemu i po co. Niektóre zagadnienia są lepiej wyjaśnione inne mniej. W tych drugich prostu napisany kod, pokazane że działa, no to możemy lecieć dalej ? Na początku kursu ładnie wyjaśnione jak odczytać/zapisać/edytować etc. dane z bazy za pomocą kwerendy języka SQL. W rozdziale następnym autor zaczął używać jakiś framwerok, który dla mnie zmienia całkowicie styl zapytań. Pogubiłem się totalnie. Chyba to jest propozycja dla bardziej zaawansowanych.
Opinia: Kamil Opinia dodana: 2020-06-21 Ocena: 3Opinia potwierdzona zakupemOpinia dotyczy produktu: kurs videoCzy opinia była pomocna: -
Dla bardzo początkujących jest nawet ok, dla kogoś, kto już chociaż trochę ogarnia zdecydowanie odradzam. Brak autoloadera to jest w ogóle jakaś abstrakcja dla mnie.
Opinia: anonimowa Opinia dodana: 2019-12-17 Ocena: 3Opinia niepotwierdzona zakupemOpinia dotyczy produktu: kurs videoCzy opinia była pomocna: -
plusy: dla początkujących ok postman minusy: brak composera brak wyjątków co w php 7.3 bardzo ułatwia brak autoloadera można zrobić lepszą walidacje po stronie serwera można rozdzielić widoki i logike brak wykorzystania większości nowości php7 brak testów
Opinia: anonimowa Opinia dodana: 2019-10-28 Ocena: 3Opinia potwierdzona zakupemOpinia dotyczy produktu: kurs videoCzy opinia była pomocna: -
brak PDO, pisania obiektowo
Opinia: anonimowa Opinia dodana: 2020-11-23 Ocena: 1Opinia potwierdzona zakupemOpinia dotyczy produktu: kurs videoCzy opinia była pomocna: -
Kursa strasznie słaby, autor prowadzi kurs chaotycznie, ciężko nazwać taki kurs Tworzeniem bezpiecznej strony pomijając tak dużo aspektów zabezpieczeń www. Autor nie używa żadnych wzorców i dobrych praktyk OOP.
Opinia: Tomasz Opinia dodana: 2019-12-23 Ocena: 1Opinia potwierdzona zakupemOpinia dotyczy produktu: kurs videoCzy opinia była pomocna:
Szczegóły kursu
Helion SA
ul. Kościuszki 1C
41-100 Gliwice
e-mail: gpsr@helion.pl
