کتاب آموزش توسعه امن پلاگین های وردپرس

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

📚 کتاب آموزشی جامع

📚 اطلاعات کتاب

عنوان کتاب: کتاب آموزش توسعه امن پلاگین های وردپرس

موضوع کلی: برنامه نویسی

موضوع میانی: امنیت سایبری و برنامه‌نویسی امن

📋 سرفصل‌های کتاب (100 موضوع)

  • 1. مقدمه و اصول توسعه امن پلاگین وردپرس
  • 2. اهمیت امنیت در توسعه پلاگین
  • 3. مواجهه با تهدیدات امنیتی رایج در وردپرس
  • 4. اصول کدنویسی امن وردپرس
  • 5. مبانی وردپرس و معماری پلاگین
  • 6. ساختار فایل‌ها و پوشه‌های پلاگین
  • 7. هوک‌ها (Hooks): اکشن‌ها و فیلترها
  • 8. توابع و کلاس‌های اصلی وردپرس
  • 9. نحوه تعامل پلاگین با هسته وردپرس
  • 10. مبانی پایگاه داده در وردپرس (MySQL)
  • 11. نحوه کار با جداول وردپرس
  • 12. استفاده صحیح از $wpdb
  • 13. جلوگیری از حملات SQL Injection
  • 14. امنیت در پردازش داده‌های ورودی
  • 15. اعتبارسنجی (Validation) داده‌های ورودی
  • 16. پاکسازی (Sanitization) داده‌های ورودی
  • 17. استفاده از توابع داخلی وردپرس برای sanitization
  • 18. جلوگیری از حملات XSS (Cross-Site Scripting)
  • 19. نحوه خروجی امن داده‌ها
  • 20. استفاده از تابع esc_html() و مشتقات آن
  • 21. استفاده از تابع esc_attr() و مشتقات آن
  • 22. استفاده از تابع esc_url() و مشتقات آن
  • 23. استفاده از تابع wp_kses() و مشتقات آن
  • 24. امنیت در مدیریت کاربران و دسترسی‌ها
  • 25. مدیریت نقش‌ها و قابلیت‌های کاربر (Capabilities)
  • 26. جلوگیری از دسترسی غیرمجاز به توابع پلاگین
  • 27. استفاده از current_user_can()
  • 28. مدیریت nonce ها برای جلوگیری از حملات CSRF
  • 29. نحوه ایجاد و اعتبارسنجی nonce
  • 30. پیاده‌سازی nonce در فرم‌ها و درخواست‌های AJAX
  • 31. امنیت در پردازش درخواست‌های AJAX
  • 32. اعتبارسنجی nonce در درخواست‌های AJAX
  • 33. بررسی دسترسی کاربر در درخواست‌های AJAX
  • 34. استفاده از wp_ajax_ و wp_ajax_nopriv_
  • 35. امنیت در مدیریت تنظیمات پلاگین
  • 36. ذخیره امن تنظیمات در پایگاه داده
  • 37. استفاده از Settings API
  • 38. اعتبارسنجی و پاکسازی داده‌های تنظیمات
  • 39. جلوگیری از دسترسی غیرمجاز به صفحات تنظیمات
  • 40. امنیت در مدیریت داده‌های سفارشی (Custom Data)
  • 41. استفاده صحیح از post meta و user meta
  • 42. جلوگیری از دسترسی غیرمجاز به meta data
  • 43. اعتبارسنجی و پاکسازی داده‌های meta
  • 44. امنیت در استفاده از فایل‌ها
  • 45. جلوگیری از بارگذاری فایل‌های مخرب
  • 46. محدود کردن انواع فایل‌های مجاز برای آپلود
  • 47. مدیریت امن مسیرهای فایل
  • 48. جلوگیری از حملات Directory Traversal
  • 49. امنیت در مدیریت توکن‌ها و کلیدهای API
  • 50. ذخیره امن کلیدهای API
  • 51. استفاده از رمزنگاری (Encryption) در صورت نیاز
  • 52. مدیریت دسترسی به توکن‌ها
  • 53. امنیت در کوکی‌ها (Cookies)
  • 54. تنظیمات امن کوکی‌ها
  • 55. جلوگیری از حملات Session Hijacking
  • 56. استفاده از secure و httpOnly flags
  • 57. امنیت در ارسال ایمیل
  • 58. جلوگیری از ارسال اسپم از طریق پلاگین
  • 59. استفاده از توابع داخلی وردپرس برای ارسال ایمیل (wp_mail)
  • 60. اعتبارسنجی آدرس‌های ایمیل
  • 61. امنیت در استفاده از Cron Jobs
  • 62. مدیریت امن زمان‌بندی وظایف (Cron Jobs)
  • 63. جلوگیری از اجرای غیرمجاز وظایف
  • 64. بررسی دسترسی کاربر قبل از اجرای وظایف
  • 65. امنیت در استفاده از Shortcodes
  • 66. اعتبارسنجی و پاکسازی ورودی Shortcode
  • 67. جلوگیری از اجرای کد مخرب از طریق Shortcode
  • 68. استفاده از تابع do_shortcode() به صورت امن
  • 69. امنیت در استفاده از Widgets
  • 70. اعتبارسنجی و پاکسازی ورودی Widget
  • 71. جلوگیری از اجرای کد مخرب در Widget
  • 72. مدیریت امن گزینه‌های Widget
  • 73. امنیت در نمایش خروجی (Output)
  • 74. جلوگیری از افشای اطلاعات حساس در خروجی
  • 75. استفاده از توابع مناسب برای نمایش داده‌ها
  • 76. مدیریت امن خطاها و گزارش‌دهی
  • 77. جلوگیری از افشای اطلاعات حساس در پیام‌های خطا
  • 78. تنظیمات امن برای حالت دیباگ (Debug)
  • 79. گزارش‌دهی امن خطاها
  • 80. اصول کدنویسی تمیز و قابل نگهداری
  • 81. استفاده از استانداردهای کدنویسی وردپرس
  • 82. کامنت‌گذاری مناسب کد
  • 83. سازماندهی منطقی کد
  • 84. استفاده از نام‌گذاری متغیرها و توابع واضح
  • 85. مدیریت وابستگی‌ها (Dependencies)
  • 86. استفاده از Composer برای مدیریت وابستگی‌ها
  • 87. بررسی امن بودن وابستگی‌ها
  • 88. به‌روزرسانی منظم وابستگی‌ها
  • 89. امنیت در فراخوانی توابع خارجی (External APIs)
  • 90. اعتبارسنجی داده‌های دریافتی از API های خارجی
  • 91. مدیریت امن کلیدهای API برای فراخوانی خارجی
  • 92. جلوگیری از حملات DDoS از طریق فراخوانی API
  • 93. امنیت در فراخوانی توابع داخلی وردپرس
  • 94. استفاده از توابع توصیه شده وردپرس
  • 95. بررسی مستندات توابع قبل از استفاده
  • 96. جلوگیری از فراخوانی توابع ناامن
  • 97. بررسی و ممیزی کد پلاگین
  • 98. استفاده از ابزارهای تحلیل کد استاتیک
  • 99. انجام تست‌های امنیتی دستی
  • 100. بررسی گزارش‌های امنیتی وردپرس

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.