Senhas seguras em PHP: password_hash, Argon2id e bcrypt
Nunca guarde senhas em texto puro ou MD5. Veja como usar password_hash com Argon2id/bcrypt e manter os hashes atualizados em PHP.
Nunca guarde senhas em texto puro ou MD5. Veja como usar password_hash com Argon2id/bcrypt e manter os hashes atualizados em PHP.
HSTS, CSP, X-Content-Type-Options e mais: a lista de cabeçalhos de segurança que todo site deveria enviar, com exemplos prontos para PHP.
A CSP é a principal defesa do navegador contra XSS. Veja como montar uma política estrita com nonce e strict-dynamic em PHP, sem quebrar seu site.
CSRF faz o navegador da vítima enviar ações sem que ela perceba. Veja como proteger todo formulário PHP com tokens por sessão e cookies SameSite.
XSS permite injetar scripts maliciosos nas suas páginas. Aprenda a escapar a saída por contexto em PHP e a usar CSP como camada extra.
SQL Injection ainda está no OWASP Top 10. Veja por que concatenar consultas é perigoso e como prepared statements com PDO eliminam o risco.
HTTPS protege os dados dos usuários, é fator de ranqueamento no Google e pré-requisito para recursos modernos. Veja por que adotar e como forçar em PHP.
Como recuperar WordPress hackeado sem backup? Veja estratégias técnicas para limpar o site, recuperar conteúdo via cache do Google e reconstruir sem backup em 2026.
Migrar WordPress de hospedagem invadida sem perder dados? Veja o passo a passo seguro para sair de servidor comprometido sem levar malware junto em 2026.
WordPress bloqueado por phishing pelo Google? Veja como identificar páginas de phishing, removê-las e pedir revisão para sair do Safe Browsing em 2026.