Vyvíjím webové aplikace, zajímá mě jejich bezpečnost. Nebojím se o tom mluvit veřejně, hledám hranice tak, že je posouvám. Chci naučit webové vývojáře stavět bezpečnější a výkonnější weby a aplikace. (více o mně, kontakt)

Školím

Veřejná školení

Zvu vás na následující školení, která pořádám a vedu:

Školení v Praze probíhají pravidelně jednou za čtvrt roku, vždy v polovině března, června, září a prosince, v jiných městech nepravidelně.

Firemní školení

Jakékoliv veřejné školení mohu uspořádat také u vás ve firmě. Společnostem nabízím navíc i tyto kurzy:

Hledáte kurzy Úvod do PHP, Třídy a objekty v PHP? Předal jsem je Martinovi Hujerovi. Školení Výkonnost webových aplikací jsem ukončil, podobný kurz nabízí Martin Michálek.


Píšu články

Slovenské weby v databázi uniklých hesel „Collection #1“ a dalších
23. ledna 2019

Včera jsem hledal české weby v databázi „Collection #1“ a dalších („Collection #2“ až „Collection #5“, „BigDB“), dnes jsem se podíval na ty slovenské. Některé slovenské stránky používají i čeští uživatelé a tak mi to přišlo jako dobrý nápad.

(celý článek…)

České weby v databázi uniklých hesel „Collection #1“ a dalších
22. ledna 2019

Minulý týden se hojně psalo o úniku 773 milionů účtů, kterému se přezdívá „Collection #1“. Ve skutečnosti to je několik let stará kompilace předchozích úniků, ale i tak stojí za to se podívat, které české (a slovenské) weby v této a dalších databázích („Collection #2“ až „Collection #5“, „BigDB“) jsou.

(celý článek…)

Změna URL a skrývání fbclid pomocí JavaScriptu
7. listopadu 2018

Přibližně před dvěma týdny začal Facebook přidávat „sledovací“ parameter fbclid (Facebook click id?) do všech externích odkazů, které uživatelé sdílí. A mě se to nelíbilo, tak ten parametr skrývám.

(celý článek…)

Všechny články


Přednáším

Oblíbené

Budu přednášet

…třeba na vaší akci nebo konferenci, napište mi!

Přednášel jsem

XSS PHP CSP ETC OMG WTF BBQ
14. ledna 2019, PHP UserGroup Dresden Meetup I/2019 – CTF & Security (45 minut)

Posilujeme defenzivu s Michalem Špačkem aneb Branky, body, bezpečnost
29. listopadu 2018, Livesport Talk VII (30 minut)

Úniky dat, co to vůbec je a jak na ně reagovat
15. listopadu 2018, WebTop100 2018 (25 minut)

Cracking passwords, or why use password_hash()
28. října 2018, phpCE 2018 (50 minut)

Vyhledávejte na netu jako MacGyver
6. října 2018, LinuxDays 2018 (50 minut)

Všechny přednášky


Odpovídám na otázky

Michal Špaček z Report URI o smyslu práce, potenciálu i prokrastinaci
15. ledna 2019, StartupJobs

Blokování webů a stránek
4. června 2016, Český rozhlas Online Plus

Na 11. srazu Na volné noze
4. června 2016, 11. sraz Na volné noze

Webový vývojář musí mít hackerské myšlení
30. května 2016, Kyberbezpečnost.cz

Hlavní je používat hlavu, ale ne na hesla
3. května 2016, Host Radiožurnálu

Všechny rozhovory