首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >编写静态代码分析工具

编写静态代码分析工具
EN

Stack Overflow用户
提问于 2011-07-22 23:20:18
回答 1查看 723关注 0票数 2

我想编写一个静态代码分析工具来查找SQLi代码中的漏洞。通常,我只是使用一个脚本来分离函数,而grep则是针对不适当的清理。显然,这种方法是有限的。

我想要写的程序大纲是:

  1. 查找对mysql_query的所有调用
  2. 查找调用mysql_query的所有函数的引用
  3. 跟踪每个查询调用中的所有变量,并确定是否在它们上运行mysql_real_escape_string。

我被夹在两种写作方法之间。我要么选择PHP扩展,要么从零开始将其作为独立的扩展来编写。

使用PHP扩展的优点是,我不必自己制作标记器、解析器等(我猜想,这是基于XDebug扩展的功能)。

在编写PHP扩展方面有经验的人对如何处理这个问题有什么建议吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2011-07-22 23:24:15

我建议查看RIPS扫描器项目并检查其源代码以获得想法。它完全执行您想要执行的功能。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/6797106

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档