首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >PHP安全扫描程序

PHP安全扫描程序
EN

Stack Overflow用户
提问于 2010-06-17 02:34:51
回答 4查看 17.2K关注 0票数 13

有没有什么易于使用的PHP安全扫描程序?

EN

回答 4

Stack Overflow用户

回答已采纳

发布于 2010-06-17 02:41:14

请注意,没有自动安全扫描程序能够检测代码库中的所有漏洞。保护代码的最好方法是学习如何编写安全的软件,并进行勤奋的代码审查。

注意,我并不是说不使用扫描仪。我是说只用扫描仪作为第二道防线。不要依赖它来弥补糟糕的编码实践……

票数 16
EN

Stack Overflow用户

发布于 2012-04-24 18:23:57

这是一个古老的话题,但我注意到还没有人提到RIPS Scanner (另请参阅相关的project page on Sourceforge)

"RIPS是PHP脚本中漏洞的免费静态源代码分析器“

我还没有尝试过(现在正在下载),但它听起来像是问题要找的那种东西。而且它是免费的(GPL许可)。(有趣的是,它是在2010年6月首次发布的,几乎与这个问题被问到的时间相同)

Sourceforge还推出了一些其他项目:

  • http://sourceforge.net/projects/securityscanner/
  • http://sourceforge.net/projects/phpsecaudit/
  • http://sourceforge.net/projects/yasca/

RIPS看起来比其他任何一个都用得更好,但可能值得一试,只是为了看看。

希望这能有所帮助

票数 5
EN

Stack Overflow用户

发布于 2010-06-17 02:37:53

是的,非常好的一个:

SQL Acunetix会自动检查您的

应用程序是否存在SQL注入、XSS和其他web漏洞。

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/3056150

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档