Checklist de lançamento: site seguro e otimizado
Antes de colocar o site no ar, rode este checklist final de segurança, SEO, performance e acessibilidade para lançar sem deixar pontas soltas.
Antes de colocar o site no ar, rode este checklist final de segurança, SEO, performance e acessibilidade para lançar sem deixar pontas soltas.
Uploads mal feitos viram porta de entrada para invasões. Veja como validar tipo, renomear, limitar tamanho e impedir execução de PHP na pasta.
A sessão é o alvo nº 1 após o login. Veja como blindar cookies de sessão em PHP com HttpOnly, Secure, SameSite e regeneração de ID.
Nunca guarde senhas em texto puro ou MD5. Veja como usar password_hash com Argon2id/bcrypt e manter os hashes atualizados em PHP.
HSTS, CSP, X-Content-Type-Options e mais: a lista de cabeçalhos de segurança que todo site deveria enviar, com exemplos prontos para PHP.
A CSP é a principal defesa do navegador contra XSS. Veja como montar uma política estrita com nonce e strict-dynamic em PHP, sem quebrar seu site.
CSRF faz o navegador da vítima enviar ações sem que ela perceba. Veja como proteger todo formulário PHP com tokens por sessão e cookies SameSite.
XSS permite injetar scripts maliciosos nas suas páginas. Aprenda a escapar a saída por contexto em PHP e a usar CSP como camada extra.
SQL Injection ainda está no OWASP Top 10. Veja por que concatenar consultas é perigoso e como prepared statements com PDO eliminam o risco.
HTTPS protege os dados dos usuários, é fator de ranqueamento no Google e pré-requisito para recursos modernos. Veja por que adotar e como forçar em PHP.