Sessões seguras em PHP: HttpOnly, Secure e SameSite
A sessão é o alvo nº 1 após o login. Veja como blindar cookies de sessão em PHP com HttpOnly, Secure, SameSite e regeneração de ID.
A sessão é o alvo nº 1 após o login. Veja como blindar cookies de sessão em PHP com HttpOnly, Secure, SameSite e regeneração de ID.
Nunca guarde senhas em texto puro ou MD5. Veja como usar password_hash com Argon2id/bcrypt e manter os hashes atualizados em PHP.
HSTS, CSP, X-Content-Type-Options e mais: a lista de cabeçalhos de segurança que todo site deveria enviar, com exemplos prontos para PHP.
A CSP é a principal defesa do navegador contra XSS. Veja como montar uma política estrita com nonce e strict-dynamic em PHP, sem quebrar seu site.
CSRF faz o navegador da vítima enviar ações sem que ela perceba. Veja como proteger todo formulário PHP com tokens por sessão e cookies SameSite.
XSS permite injetar scripts maliciosos nas suas páginas. Aprenda a escapar a saída por contexto em PHP e a usar CSP como camada extra.
SQL Injection ainda está no OWASP Top 10. Veja por que concatenar consultas é perigoso e como prepared statements com PDO eliminam o risco.
HTTPS protege os dados dos usuários, é fator de ranqueamento no Google e pré-requisito para recursos modernos. Veja por que adotar e como forçar em PHP.
Como recuperar WordPress hackeado sem backup? Veja estratégias técnicas para limpar o site, recuperar conteúdo via cache do Google e reconstruir sem backup em 2026.
Migrar WordPress de hospedagem invadida sem perder dados? Veja o passo a passo seguro para sair de servidor comprometido sem levar malware junto em 2026.