Ben programlama ve bir Apache (Linux) sunucu üzerinde PHP web siteleri ve uygulamaları dağıtmak için güvenlik kuralları tam listesi arıyorum. Temel olarak, bir projeyi bitirmeden ile çalıştırmak için bir "güvenlik kontrol listesi". Diğer bir deyişle,
- Cross Site Scripting
- Cross Site Request Forgery
- Veritabanına gider form verilerini sterilize
- Devre dışı kayıt globallerinin ve özel php.ini hata raporlama
- Upload files below web root ...(the list goes on)
Bazı internette ve bu forumda arıyor, ama kurallar, kapsamlı, kısa ve tam listesini bulamadık.
Şimdiden teşekkürler.