Defesa eficaz contra SQL Injection – Comunicação com o banco de dados

Fala galera, tudo tranquilo?! Chegamos na última parte de nossa trajetória de defesa eficaz contra SQL Injection, caso você esteja lendo este conteúdo e não tem conhecimento dos outros dois posts (Defesa eficaz contra SQL Injection – Introdução e Defesa eficaz contra SQL Injection – Filtragem e validação dos dados) recomendo a leitura para maior compreensão do tema. Nós demos uma introdução do SQL Injection, abordamos o quão importante é validar e filtrar os dados recebidos antes de realizar a consulta no banco de dados e agora vamos completar nosso ciclo de login realizando uma consulta no banco para confirmar a existência ou não do usuário no banco de dados. ...

2017-02-06 · 5 min · 892 palavras · Diego Brocanelli

Defesa eficaz contra SQL Injection – Filtragem e validação dos dados

Fala galera, tudo tranquilo?! Neste post daremos continuidade a nossa seŕie de posts para prevenção de SQL injection, caso você ainda não tenha lido nosso primeiro post “Defesa eficaz contra SQL Injection – Introdução” recomendo a leitura para que assim você possa usufruir com maior qualidade dos textos. Todo sistema, sendo ele desktop, mobile ou web ele recebe dados transmitidos pelo usuário, podendo ser um simples formulário para coleta de e-mail até informações complexas como controle de fluxo orçamentário da empresa. E o ponto comum neste processo é o tráfego de informações entre o sistema e o banco de dados. Para mantermos este elo seguro devemos empregar SEMPRE uma boa prática sendo ela: validar e filtrar “input” e “output”. E o que seria isso? Pois bem vamos detalhar um pouco mais esse processo com nosso caso de uso. ...

2017-02-06 · 5 min · 993 palavras · Diego Brocanelli

Defesa eficaz contra SQL Injection – Introdução

Fala galera, tudo tranquilo?! Um tema muito bacana e recorrente no desenvolvimento web é SQL Injection e neste post irei abordar algumas boas práticas na defesa contra esses ataques. Teremos 3 posts relacionados ao tema, sendo: Introdução ao SQL Injection. Filtragem e validação de dados. Comunicação com o banco de dados. O que é SQL Injection? É um tipo de ameaça relacionado a segurança, que se aproveita de falhas em sistemas que interagem com bases de dados para inserir trechos de código SQL para realizar ações não desejadas e para manipular, roubar ou danificar a estrutura ou dados contidos no banco de dados. ...

2017-02-06 · 2 min · 316 palavras · Diego Brocanelli

Descobrindo a quantidade de quebra de linhas de um texto com PHP

Olá pessoal, como vocês estão?! Em minhas navegações e pesquisas pela web, me deparei com uma dúvida postada no Stack Ovwerflow, sendo a seguinte: Como posso descobrir quantas linhas tem um texto?” Na descrição da dúvida, foi explicado que o objetivo era contar quantas quebras de linhas tem em um texto. Sabendo da dúvida, agora vamos em busca da resposta. 1 2 3 4 5 6 7 <?php $string = 'Bacon ipsum dolor amet fatback sausage ball tip ham hock bacon burgdoggen. Pancetta ham hock frankfurter swine sausage tenderloin, kevin short ribs. Sirloin filet mignon meatball ham, ham hock cow prosciutto rump ground round brisket. Jowl short loin frankfurter pork chop ball tip rump shank kevin shoulder short ribs andouille. Turducken beef ribs corned beef, meatball shankle hamburger andouille shank short ribs sausage leberkas. Porchetta hamburger shank, pork loin spare ribs tail cupim meatloaf. Strip steak ground round flank doner pork sirloin. Tri-tip spare ribs swine, ground round ribeye salami pancetta cupim pig beef. Pork chop chicken doner picanha. Strip steak ribeye short loin, pancetta tri-tip rump fatback corned beef meatloaf alcatra kevin drumstick. Bresaola shoulder shank, rump ham ground round strip steak t-bone.'; $lines = substr_count( nl2br($string), '<br />'); E como retorno teremos “2” bem simples, porém vamos detalhar um pouco o código. ...

2017-02-02 · 3 min · 439 palavras · Diego Brocanelli

Converter data para PT-BR com PHP

Fala galera, tudo bem?! Uma dúvida recorrente é a conversão de data de EN para PT-BR, uma tarefa corriqueira em nosso dia a dia. Comumente trabalhamos no formato EN para armazenar a informação no banco de dados, porém em determinados casos temos a necessidade de converter a data para PT_BR. Pois bem, mas como podemos fazer isso? Temos diversas maneiras, porem a que vou apresentar aqui julgo ser a mais simples. ...

2017-02-01 · 1 min · 208 palavras · Diego Brocanelli

hhbr : 06 – Criptografia: Entendendo o HTTPS (Vídeo)

Fala galera, tudo bem?! Tivemos a sexta edição do hhbr a primeira edição de 2017, e nesta fantástica edição foi abordado o tema de criptografia no HTTPS, conteúdo apresentado pelo grande Diego Hernandes. Acesse o vídeo da palestra e espero que aprecie o conteúdo! Dados da palestra Tema: “Criptografia: Entendendo o HTTPS” Palestrante: Diego Hernandes Twitter: ttps://twitter.com/_hernande Site: https://codecasts.com.br GitHub: https://github.com/hernande Slides: https://speakerdeck.com/hernandev/criptografia-como-funciona-o-http — Contatos Canal ——————————————————————————- Até a próxima, abraços!

2017-01-30 · 1 min · 71 palavras · Diego Brocanelli

Senhas mais seguras com Zend-Crypt

Olá pessoal, tudo bem?! Hoje em dia não consigo listar um sistema se quer que eu tenha trabalhado sem um mecanismo de login, pode ser com e-mail + senha, usuário + senha porem esse é um recurso que todos os sistema utilizam. E decorrente a isso aparece a grande pergunta, como tratar a senha? Sim, devemos tratar a senha e não devemos nunca, vou repetir, NUNCA devemos armazenar a senha em texto puro no banco de dados ou em qualquer outro tipo de armazenamento. Isso é uma das regras básicas de segurança em aplicações tanto desktop quanto para web. ...

2016-12-28 · 4 min · 838 palavras · Diego Brocanelli

hhbr : 05 – Refatoração (vídeo)

Olá pessoal, tudo bem?! Ocorreu hoje a quinta edição do hhbr, e nesta edição tivemos uma super palestra sobre refatoração, conteúdo apresentado pelo mestre Davi Marcondes Moreira aka @devdrops. Acesse o vídeo da palestra e espero que aprecie o conteúdo! Dados da palestra Tema: “Refatoração” Palestrante: Davi Marcondes Moreira Twitter: https://twitter.com/devdrops Site: devdrops.me GitHub: https://github.com/devdrops Comunidade: http://phpdojeitocerto.tumblr.com/ Slides: https://docs.google.com/presentation/d/1myN5bMo_RSPeUWT6vW1XM0HHamWq4HnHAReA80gMuJ4/edit#slide=id.g18ddc55d07_2_45 Links mencionados PHPMD: https://phpmd.org/ Blackfire: https://blackfire.io/ CorgiBytes: http://corgibytes.com/ PHPUnit: https://phpunit.de/ SensiolabsInsight: https://insight.sensiolabs.com Até a próxima, abraços!

2016-12-10 · 1 min · 75 palavras · Diego Brocanelli

Testes de forma simples, fácil e robusto em sistemas PHP com PHPUnit!

Olá pessoal, tudo bem?! Construir sistemas robustos, seguros e livres bugs (ou pelo menos o menor número possível 🙂 ) está presente em nosso dia a dia, e com isso temos diversas metodologias, ferramentas e recursos para que nossos códigos tenham qualidade e garantia de sua eficácia. Para o ecossistema PHP não é diferente, temos disponível uma ferramenta fantástica para executarmos testes unitários, e hoje vamos aprender um pouco sobre ela, seu nome é PHPUnit. ...

2016-12-06 · 8 min · 1701 palavras · Diego Brocanelli

hhbr : 04 – Por que PHP? (Vídeo)

Fala galera, tudo bem?! Ocorreu o quarto encontro hhbr](https://www.youtube.com/channel/UCh1xOy7SP_KyRn4wTNVvFHw/videos), e nesta edição temos o grande Anderson ‘Duodraco’ Casimiro nos presenteando com uma super palestra, como tema “Por que PHP?”. Acesse o vídeo da palestra e espero que aprecie o conteúdo! Dados da palestra Tema: “Por que PHP?” Palestrante: Anderson ‘Duodraco’ Casimiro Twitter: https://twitter.com/duodraco Site: https://duodra.co/ GitHub: https://github.com/duodraco Comunidade: http://phpsp.org.br inks mencionados Documentação oficial do PHP: http://php.net/ PHP Do Jeito Certo: http://br.phptherightway.com/ PHP FIG: http://www.php-fig.org/ PHP Do Jeito Certo (Podcast): http://phpdojeitocerto.tumblr.com/ A Semana PHP: http://asemanaphp.com.br PHP Conference Brasil: http://www.phpconference.com.br/ Zend Framework: https://zendframework.com/ Zend Expressive: https://zendframework.github.io/zend-expressive/ Symfony: https://symfony.com/ Silex: http://silex.sensiolabs.org/ Laravel: https://laravel.com/ Lumen: https://lumen.laravel.com/ Slim: https://www.slimframework.com/ CakePHP: https://cakephp.org/ ...

2016-12-03 · 1 min · 110 palavras · Diego Brocanelli