Je suis à la recherche d'une liste complète de consignes de sécurité pour la programmation et le déploiement de sites Web et d'applications PHP sur un serveur Apache (Linux). Fondamentalement, une "liste de contrôle de sécurité" à parcourir avant de terminer un projet. -À-dire,Où puis-je trouver une «liste de contrôle de sécurité» pour un projet Web?
- Cross Site Scripting
- Cross Site Request Forgery
- données de formulaire Désinfecter qui va dans la base de données
- Désactiver register globals et les rapports d'erreurs dans le fichier php.ini personnalisé
- Transférer des fichiers ci-dessous racine web ... (la liste continue)
J'ai fait quelques recherches sur internet et dans ce forum, mais co Ne trouvez pas une liste complète, succincte et complète de directives.
Merci d'avance.
+1, je me demandais moi-même, je me demande toujours si je manque quelque chose –