PHP安全扫描程序

The*_*one 12 php security

有没有易于使用的PHP安全扫描程序?

irc*_*ell 15

请注意,没有自动安全扫描程序能够检测到代码库中的所有漏洞.保护代码的最佳方法是了解如何编写安全软件,并进行勤勉的代码审查.

注意,我不是说不使用扫描仪.我说只使用扫描仪作为第二道防线.不要依赖它来弥补糟糕的编码习惯......

  • 好吧,黑客(你至少提到的更聪明的人)可能会使用他们编写的东西来扫描漏洞,这些漏洞检查通用漏洞没有(或者有不同/更好/更新的方法).因此,即使是商业扫描仪也可能无法在那里救你... (2认同)
  • 您必须了解的第一件事是,不存在完全安全的计算机。如果有人非常想要它,他们就可以进入。无论是绑架您以获取密码、物理窃取服务器还是通过受信任的计算机,这总是有可能的。安全的全部意义不是要使其防黑客,而是使其足够困难,以至于“黑客”不想付出必要的努力(除非他们真的有动力)。 (2认同)

SDC*_*SDC 5

一个老话题,但我注意到还没有人提到过RIPS扫描仪(另请参阅Sourceforge上的相关项目页面)

"RIPS是一个免费的静态源代码分析器,用于处理PHP脚本中的漏洞"

我还没有尝试过(现在只下载它),但这听起来像是问题所寻找的那种东西.它是免费的(GPL许可).(有趣的是,它于2010年6月首次发布,几乎与此问题同时发布)

Sourceforge还提出了一些其他项目:

RIPS看起来比其他任何一个都使用得更好,但它可能值得一试,只是为了看.

希望有所帮助

  • 现在免费版本已经过时,他们正在以新的价格推销新版本以替代它。 (2认同)