前の記事 «:PHP5でもっとリッチに!OSCON 2006資料
次の記事 »:PHPで書かれたメジャーなCMSリスト

PHPスクリプトの脆弱性検査ツール Spike Security Audit Tool

2006年07月31日

スポンサード リンク
SpikeForge: Spike PHP Security Audit Tool: Project Info - Spike Developer Zone
This is a new open source tool to do static analysis of php code for security exploits
PHPスクリプトの脆弱性検査ツール Spike Security Audit Tool。

解凍すると、run.php スクリプトがあるので、次のようにファイル名かディレクトリパスを指定して使うようです。

php run.php <ファイル名>
php run.php <ディレクトリパス>

内部的に何をやっているかというと、XMLで定義された脆弱性データベースを参照し、使用している関数のチェックを行ってそれをレポートしてくれるというもののようです。
使っている関数が危ないものであればそれをレポートしてれるので便利です。

尚、動作にはPHP5が必要のようです。
スポンサード リンク

投稿者 KJ : 2006年07月31日 15:07 | ブックマークに追加する Subscribe with livedoor Reader
間違いの指摘をしていただける方はメールでお願いします


本を執筆しました。