【代碼審計01】幾種常見的漏洞種類以及代碼審計工具

前言        代碼審計是在經過黑盒測試完畢,也就是檢查應用的基本功能是否符合產品業務需求下進行的。需要有一定的編碼基礎以及對漏洞形成原理的基本認知,通過工具或者經驗檢測代碼中可能出現的bug,並在不同平臺(windows,linux),不同PHP版本下測試。比如PHP的很多新版本會對一些指令廢棄刪除,但是在舊版本中卻能使用,而該版本下的指令即有可能會被人發現漏洞。   PHP核心配置    
相關文章
相關標籤/搜索