PHP 8.2/8.3로 안전한 웹 애플리케이션을 개발하고 공격자처럼 테스트하는 1개월 실습 과정
중간맛 분석
PHP 8.2/8.3 + MySQL + Composer 스택으로, 입문자부터 중급자까지 4주간 자율 학습합니다. 8단계 학습 경로(기초→논리→웹→OOP→보안 기초→전문성→애플리케이션 보안→운영)를 따르며, 각 모듈은 Obsidian 지식베이스 형태로 제공되고 즉시 복사 가능한 PHP·SQL·셸 코드 스니펫을 포함합니다. 데모·실습은 로컬 환경(php -S 또는 )에서 수행하고, OWASP Top 10과 PHP 특화 취약점 20가지에 대해 익스플로잇 후 수정하는 방식으로 배웁니다. 완료 후 PDO 쿼리 작성, 인증 구현, REST 설계, / 자동화가 가능합니다.
이런 레포예요
이럴 때 쓰면 좋아요
- PHP 개발자가 보안 취약점을 실제로 익스플로잇하고 수정하는 실습을 통해 방어 능력을 키울 때
- 신입 웹 개발자가 OWASP Top 10 취약점과 PHP 특화 보안 이슈를 체계적으로 학습하고 싶을 때
- 기업 개발팀이 코드 리뷰 및 보안 감사 역량을 강화하기 위해 팀 학습 자료로 활용할 때
핵심 기능
대안 대비 차별점
공격과 방어를 병행하여 학습하고, OWASP Top 10뿐만 아니라 PHP 특화 취약점까지 동시에 다루며, 각 모듈이 Obsidian 노트 기반으로 즉시 복사 가능한 코드 스니펫을 제공한다는 점에서 일반 보안 강좌와 구별됩니다.
먹어본 사람들
실제로 차려 먹어본 손님들의 흔적이에요 — 한마디와 완주 인증 모두 검수 후 공개돼요.
이 레포, 해먹는 법
처음 오셨어요? 어렵지 않아요 — 위에서 아래로 따라 하면 내 컴퓨터에 이 레포를 차려서 바로 맛볼 수 있어요.
준비물
- 기본 프로그래밍 개념 이해(변수, 루프, 함수)
- HTML과 HTTP 기초 지식 권장
- 커맨드라인 사용 경험
- 로컬 머신(Linux/macOS/Windows)에 PHP 8.2/8.3 및 MySQL/MariaDB 설치 가능 환경
바로 시작하기
- PHP 8.2/8.3 설치
sudo apt update
sudo apt install -y php php-cli php-mysql php-mbstring php-xml php-curl mariadb-server
- Composer 설치
php -r "copy('https://getcomposer.org/installer', 'composer-setup.php');"
sudo php composer-setup.php --install-dir=/usr/local/bin --filename=composer
- 프로젝트 클론 및 로컬 환경에서 실행
php -S localhost:8000 -t public/
- 또는 Docker Compose로 일회용 환경 구성
docker compose up -d
깃밥트라이로 맛보기
받아보기 귀찮고 살짝 불안했다면 — 안전 스캔부터 설치까지 터미널 한 줄로 끝나요.
터미널에 붙여넣으면 깃밥 안전 스캔 → 격리 폴더 clone → 설치 → 실행법 안내까지 자동이에요. 처음이어도 괜찮아요 — 이 한 줄이 전부예요.
npx gitbap-try armourinfosec/Secure-PHP-Development
Node.js만 있으면 설치 없이 실행돼요 · 깃밥트라이가 뭐예요? →
별 추이 · 7일
활용성 · 따라 만들기 좋은가
- 관대한 라이선스
- 테스트 있음
- 예제 디렉토리
- 최근 활동
- AGENTS.md
- llms.txt
- 템플릿
🟢 최근 활동 있음 · 2026년 생성
「보안」 이런 레포, 매주 받아보실래요?
매주 월요일 아침, 골라 담은 밥상만. 광고 없이 · 언제든 해지.
내 레포인가요? README에 깃밥 배지 달기
[](https://www.gitbap.com/r/armourinfosec/Secure-PHP-Development)🔌 클로드에서 바로 써보기 — 깃밥 연결하는 법
깃밥을 클로드에 연결하면 이런 레포를 클로드·커서·Codex에서 바로 찾고 체험할 수 있어요.
클로드 설정 → 커넥터에 이 주소를 붙여넣기.
https://www.gitbap.com/api/mcp플러그인을 설치하면 /gitbap-trending·/gitbap-try 슬래시 커맨드로 레포를 그 자리에서 체험. Claude Code에서 아래 두 줄을 차례로 실행하세요.
/plugin marketplace add jakeparkcolde/gitbap-cowork/plugin install gitbap-cowork@gitbapAI가 README 기반으로 요약했습니다 · 원문 보기