## [ 本周熱點(diǎn) ]
《[2019年上半年云安全趨勢(shì)報(bào)告](https://www.freebuf.com/articles/paper/211311.html)》基于互聯(lián)網(wǎng)、產(chǎn)業(yè)互聯(lián)網(wǎng)及相關(guān)領(lǐng)域在上云過(guò)程當(dāng)中面臨的安全態(tài)勢(shì)、風(fēng)險(xiǎn)趨勢(shì)、應(yīng)對(duì)力量以及監(jiān)管狀態(tài)等進(jìn)行了梳理,以期為行業(yè)提供階段性的總結(jié)和建議,助力云上各方有策略的建立安全能力,更好應(yīng)對(duì)安全風(fēng)險(xiǎn)。
報(bào)告指出對(duì)云主機(jī)攻擊最主要的惡意腳本文件類型是`PHP`,占所有惡意腳本文件的`84.63%`,云情報(bào)、機(jī)器學(xué)習(xí)等人工智能預(yù)測(cè)技術(shù)成為安全防護(hù)的重點(diǎn)。
## [ 新聞/資訊 ]
- [ThinkPHP6.0`RC4`版本發(fā)布](https://blog.thinkphp.cn/1231166)——ORM獨(dú)立,日志多通道支持
- [擁抱 `TARS`:構(gòu)建 PHP 微服務(wù)生態(tài)](https://www.oschina.net/news/108987/tars-php-the-road)
- [碼云`Gitee`率先支持中國(guó)開(kāi)源許可證](https://www.oschina.net/news/109003/gitee-support-mulanpsl-license)—— 木蘭寬松許可證
- [`CakePHP`4.0.0 beta2 發(fā)布,PHP 快速開(kāi)發(fā)框架](https://www.oschina.net/news/109152/cakephp-4-0-0-beta2-released)
- [8月數(shù)據(jù)庫(kù)排行:`Oracle`節(jié)節(jié)攀升,`PG`和`MongoDB` 分?jǐn)?shù)再現(xiàn)下跌](https://www.oschina.net/news/108820/db-engines-ranking-201908)
- [2019年上半年`Web`應(yīng)用安全報(bào)告](https://www.secpulse.com/archives/109268.html)
- [2019年上半年`DDoS`攻擊態(tài)勢(shì)報(bào)告](https://www.freebuf.com/articles/network/208399.html)
## [ 教程/技巧 ]
- [Web 安全涉及哪些](https://juejin.im/entry/58bad941128fe100643fb35b)
- [想了解數(shù)據(jù)庫(kù)安全?看這一篇文章就夠了!](https://segmentfault.com/a/1190000018391232)
- [PHP代碼安全策略](https://segmentfault.com/a/1190000000429400)
- [我知道的跨域與安全](https://juejin.im/post/5a6320d56fb9a01cb64ee191)
- [前端安全系列——如何防止`XSS`攻擊?](https://juejin.im/post/5bad9140e51d450e935c6d64)
- [前端安全系列——如何防止`CSRF`攻擊?](https://juejin.im/post/5bc009996fb9a05d0a055192)
- [關(guān)于ThinkPHP5.1框架結(jié)合`RCE`漏洞的深入分析](https://www.anquanke.com/post/id/177173)
## [ 擴(kuò)展/應(yīng)用 ]
- [`jwt-auth`](https://gitee.com/thans/jwt-auth "jwt-auth") —— thinkphp的jwt(JSON Web Token)無(wú)狀態(tài)身份驗(yàn)證包,不含用戶表便于擴(kuò)展。傳參上支持Header、Cookie、Param等多種方式。包含基礎(chǔ)驗(yàn)證、自動(dòng)刷新等多個(gè)中間件。
- [`think-authz`](https://github.com/php-casbin/think-authz) —— 專為T(mén)hinkPHP6.0打造的授權(quán)(角色和權(quán)限控制)工具
## [ 書(shū)籍/專欄 ]
[](https://www.amazon.cn/dp/B00Y1UYRJK/ref=sr_1_1?__mk_zh_CN=%E4%BA%9A%E9%A9%AC%E9%80%8A%E7%BD%91%E7%AB%99&keywords=web%E5%AE%89%E5%85%A8&qid=1566093439&rnid=664973051&s=gateway&sr=8-1)
[《白帽子講Web安全》](https://www.amazon.cn/dp/B00Y1UYRJK/ref=sr_1_1?__mk_zh_CN=%E4%BA%9A%E9%A9%AC%E9%80%8A%E7%BD%91%E7%AB%99&keywords=web%E5%AE%89%E5%85%A8&qid=1566093439&rnid=664973051&s=gateway&sr=8-1) —— 在互聯(lián)網(wǎng)時(shí)代,數(shù)據(jù)安全與個(gè)人隱私受到了前所未有的挑戰(zhàn),各種新奇的攻擊技術(shù)層出不窮。如何才能更好地保護(hù)我們的數(shù)據(jù)?《白帽子講Web安全》將帶你走進(jìn)Web安全的世界,讓你了解Web安全的方方面面。黑客不再變得神秘,攻擊技術(shù)原來(lái)我也可以會(huì),小網(wǎng)站主自己也能找到正確的安全道路。大公司是怎么做安全的,為什么要選擇這樣的方案呢?你能在《白帽子講Web安全》中找到答案。詳細(xì)的剖析,讓你不僅能“知其然”,更能“知其所以然”。
---
[](https://item.jd.com/11673055.html "品質(zhì)圖書(shū)限時(shí)嗨購(gòu)!自營(yíng)圖書(shū)每滿100減50(具體優(yōu)惠信息以商品詳情頁(yè)為準(zhǔn))立即搶購(gòu)")
《[Web安全深度剖析](https://item.jd.com/11673055.html "品質(zhì)圖書(shū)限時(shí)嗨購(gòu)!自營(yíng)圖書(shū)每滿100減50(具體優(yōu)惠信息以商品詳情頁(yè)為準(zhǔn))立即搶購(gòu)")》總結(jié)了當(dāng)前流行的高危漏洞的形成原因、攻擊手段及解決方案,并通過(guò)大量的示例代碼復(fù)現(xiàn)漏洞原型,制作模擬環(huán)境,更好地幫助讀者深入了解Web 應(yīng)用程序中存在的漏洞,防患于未然。
## [ 活動(dòng)/福利 ]
- [七牛海外云存儲(chǔ)服務(wù)優(yōu)惠專場(chǎng)](https://www.qiniu.com/products/kodo/goglobal)——作為國(guó)內(nèi)領(lǐng)先云服務(wù)商,七牛云為國(guó)內(nèi)出海企業(yè)提供免費(fèi)海外云存儲(chǔ)資源,助力企業(yè)出??烊艘徊?,創(chuàng)造更大的商業(yè)價(jià)值
- [CDN閑時(shí)包-低至4-5折](https://www.qiniu.com/events/cdn-package)——七牛云針對(duì) 0~9 點(diǎn)的閑時(shí)流量,推出特惠 CDN 閑時(shí)流量包。CDN 深夜不打烊,4.5 折起特惠限時(shí)搶。
## [ 每周之星 ]
>[info]### `LotusAdmin` 推薦指數(shù):★★★★
`LotusAdmin` 是基于thinkphp5.1、layui的快速后臺(tái)開(kāi)發(fā)框架。整體上具有較高的顏值和良好的操作體驗(yàn)。項(xiàng)目架構(gòu)設(shè)計(jì)較為簡(jiǎn)潔,加上適合后端使用的layui框架使得該項(xiàng)目便于新手進(jìn)行二次開(kāi)發(fā)。
[ [官網(wǎng)](https://www.lotusadmin.top/) | [手冊(cè)](http://www.imay365.com/summer_bloom/lotus_admin/470128) [演示](https://www.lotusadmin.top/index.php/admin/login/login.html) | [碼云地址](https://gitee.com/wenhainande/LotusAdmin)]
## 周刊投稿和訂閱
周刊投稿及訂閱、推廣合作請(qǐng)[點(diǎn)擊這里](783458)。
- 創(chuàng)刊辭
- 「ThinkPHP開(kāi)發(fā)者周刊」第1期——?jiǎng)?chuàng)刊號(hào)
- 「ThinkPHP開(kāi)發(fā)者周刊」第2期——5.1.26版本和安全規(guī)范指引
- 「ThinkPHP開(kāi)發(fā)者周刊」第3期——官宣:5.1發(fā)布LTS版本
- 「ThinkPHP開(kāi)發(fā)者周刊」第4期——日志、調(diào)試和通知
- 「ThinkPHP開(kāi)發(fā)者周刊」第5期——API開(kāi)發(fā)和調(diào)試專題
- 「ThinkPHP開(kāi)發(fā)者周刊」第6期——好用的第三方類庫(kù)
- 「ThinkPHP開(kāi)發(fā)者周刊」第7期——性能分析和優(yōu)化
- 「ThinkPHP開(kāi)發(fā)者周刊」第8期——模型和關(guān)聯(lián)
- 「ThinkPHP開(kāi)發(fā)者周刊」第9期——緩存和權(quán)限
- 「ThinkPHP開(kāi)發(fā)者周刊」第10期——路由和中間件
- 「ThinkPHP開(kāi)發(fā)者周刊」第11期——設(shè)計(jì)模式和代碼規(guī)范
- 「ThinkPHP開(kāi)發(fā)者周刊」第12期——容器和持續(xù)集成
- 「ThinkPHP開(kāi)發(fā)者周刊」第13期——數(shù)據(jù)庫(kù)和高性能
- 「ThinkPHP開(kāi)發(fā)者周刊」第14期——模板引擎和正則表達(dá)式
- 「ThinkPHP開(kāi)發(fā)者周刊」第15期——ThinkPHP十三周年???/a>
- 「ThinkPHP開(kāi)發(fā)者周刊」第16期——喜迎新年
- 「ThinkPHP開(kāi)發(fā)者周刊」第17期——開(kāi)工大吉
- 「ThinkPHP開(kāi)發(fā)者周刊」第18期——元宵喜樂(lè)
- 「ThinkPHP開(kāi)發(fā)者周刊」第19期——關(guān)注2019開(kāi)發(fā)趨勢(shì)
- 「ThinkPHP開(kāi)發(fā)者周刊」第20期——架構(gòu)設(shè)計(jì)
- 「ThinkPHP開(kāi)發(fā)者周刊」第21期——微服務(wù)
- 「ThinkPHP開(kāi)發(fā)者周刊」第22期——編輯器和調(diào)試
- 「ThinkPHP開(kāi)發(fā)者周刊」第23期——RPC和分布式
- 「ThinkPHP開(kāi)發(fā)者周刊」第24期——MySQL優(yōu)化
- 「ThinkPHP開(kāi)發(fā)者周刊」第25期——PSR規(guī)范
- 「ThinkPHP開(kāi)發(fā)者周刊」第26期——Redis
- 「ThinkPHP開(kāi)發(fā)者周刊」第27期——分布式系統(tǒng)
- 「ThinkPHP開(kāi)發(fā)者周刊」第28期——漫威英雄
- 「ThinkPHP開(kāi)發(fā)者周刊」第29期——HTTP那些事
- 「ThinkPHP開(kāi)發(fā)者周刊」第30期——協(xié)程初體驗(yàn)
- 「ThinkPHP開(kāi)發(fā)者周刊」第31期——WEB安全
- 「ThinkPHP開(kāi)發(fā)者周刊」第32期——開(kāi)源是自由的
- 「ThinkPHP開(kāi)發(fā)者周刊」第33期——重構(gòu)
- 「ThinkPHP開(kāi)發(fā)者周刊」第34期——驗(yàn)證和加密
- 「ThinkPHP開(kāi)發(fā)者周刊」第35期——女皇報(bào)告
- 「ThinkPHP開(kāi)發(fā)者周刊」第36期——2019年全球開(kāi)發(fā)者調(diào)查報(bào)告(JetBrains)
- 「ThinkPHP開(kāi)發(fā)者周刊」第37期——DevOps
- 「ThinkPHP開(kāi)發(fā)者周刊」第38期——再續(xù)設(shè)計(jì)模式
- 「ThinkPHP開(kāi)發(fā)者周刊」第39期——消息隊(duì)列
- 「ThinkPHP開(kāi)發(fā)者周刊」第40期——高并發(fā)
- 「ThinkPHP開(kāi)發(fā)者周刊」第41期——數(shù)據(jù)庫(kù)之關(guān)系型數(shù)據(jù)庫(kù)
- 「ThinkPHP開(kāi)發(fā)者周刊」第42期——數(shù)據(jù)庫(kù)之非關(guān)系型數(shù)據(jù)庫(kù)
- 「ThinkPHP開(kāi)發(fā)者周刊」第43期——安全趨勢(shì)報(bào)告
- 「ThinkPHP開(kāi)發(fā)者周刊」第44期——敏捷開(kāi)發(fā)
- 「ThinkPHP開(kāi)發(fā)者周刊」第45期——搜索引擎
- 「ThinkPHP開(kāi)發(fā)者周刊」第46期——Markdown標(biāo)記語(yǔ)言
- 「ThinkPHP開(kāi)發(fā)者周刊」第47期——Composer
- 「ThinkPHP開(kāi)發(fā)者周刊」第48期——Docker
- 「ThinkPHP開(kāi)發(fā)者周刊」第49期——安全運(yùn)營(yíng)
- 「ThinkPHP開(kāi)發(fā)者周刊」第50期——性能測(cè)試和優(yōu)化
- 「ThinkPHP開(kāi)發(fā)者周刊」第51期——高可用設(shè)計(jì)
- 「ThinkPHP開(kāi)發(fā)者周刊」第52期——互聯(lián)網(wǎng)50周年
- 「ThinkPHP開(kāi)發(fā)者周刊」第53期——開(kāi)源評(píng)選
- 「ThinkPHP開(kāi)發(fā)者周刊」第54期——HTTP3的前世今生
- 「ThinkPHP開(kāi)發(fā)者周刊」第55期——PHP7.4專題
- 「ThinkPHP開(kāi)發(fā)者周刊」第56期——無(wú)服務(wù)Serverless
- 「ThinkPHP開(kāi)發(fā)者周刊」第57期——ServiceMesh服務(wù)網(wǎng)格
- 「ThinkPHP開(kāi)發(fā)者周刊」第58期——DDD領(lǐng)域驅(qū)動(dòng)設(shè)計(jì)
