代碼審計利器-RIPS實踐

什麼是RIPS? RIPS是最流行的靜態代碼分析工具,可自動檢測PHP應用程序中的漏洞。 經過對全部源代碼文件進行標記化和解析,RIPS可以將PHP源代碼轉換爲程序模型,並檢測在程序流程中可能被用戶輸入(受惡意用戶影響)污染的敏感接收器(可能易受攻擊的功能)。 除了發現漏洞的結構化輸出外,RIPS還提供了一個集成的代碼審計框架。php 目前最新版本爲0.55 做爲審計工具,天然須要有源碼供其審計,
相關文章
相關標籤/搜索