有没有什么易于使用的PHP安全扫描程序?
发布于 2010-06-17 02:41:14
请注意,没有自动安全扫描程序能够检测代码库中的所有漏洞。保护代码的最好方法是学习如何编写安全的软件,并进行勤奋的代码审查。
注意,我并不是说不使用扫描仪。我是说只用扫描仪作为第二道防线。不要依赖它来弥补糟糕的编码实践……
发布于 2012-04-24 18:23:57
这是一个古老的话题,但我注意到还没有人提到RIPS Scanner (另请参阅相关的project page on Sourceforge)
"RIPS是PHP脚本中漏洞的免费静态源代码分析器“
我还没有尝试过(现在正在下载),但它听起来像是问题要找的那种东西。而且它是免费的(GPL许可)。(有趣的是,它是在2010年6月首次发布的,几乎与这个问题被问到的时间相同)
Sourceforge还推出了一些其他项目:
RIPS看起来比其他任何一个都用得更好,但可能值得一试,只是为了看看。
希望这能有所帮助
发布于 2010-06-17 02:37:53
是的,非常好的一个:
SQL Acunetix会自动检查您的
应用程序是否存在SQL注入、XSS和其他web漏洞。
https://stackoverflow.com/questions/3056150
复制相似问题