PHPコードのXSSやSQLインジェクション脆弱性をチェックする「Pixy」
2007年06月22日
スポンサード リンク
Pixy: XSS and SQLI Scanner for PHP
Pixy is a Java program that performs automatic scans of PHP source code, aimed at the detection of XSS and SQL injection vulnerabilities.
PHPコードのXSSやSQLインジェクション脆弱性をチェックする「Pixy」。
Javaで書かれたツールのようですが、Webインタフェースも用意されていて、サイト上でPHPコードの脆弱性がチェックできるようです。
例えば、次のようなコードを検証してみましょう。
<?php
$x = $_GET['x'];
echo $x;
?>
すると、次のように、脆弱な部分が赤く表示されました。
なお、いくつか脆弱なコードを試してみましたが、問題なし、となるコードもありました。
ツールを通過したからといって安全なコードであるという保障はないようですので、あくまで補助的なツールとして使うのがよさそうです。
スポンサード リンク
投稿者 KJ : 2007年06月22日 12:06
|
![]()
間違いの指摘をしていただける方はメールでお願いします
最新のブログ記事
- 2008年8月28日 管理人のブックマーク
- オープンソースの便利PHPスクリプトまとめサイト「Open Source PHP」
- 表示法が新しくセクシーなLightBox「SexyLightBox」
- 背景画像やテクスチャ画像のリソース13サイト
- 2008年8月27日 管理人のブックマーク
- Ajaxベースのクールなショッピングカート作成
- WEBで好きな曲を共有可能な音楽共有オープンソース「Opentape」
- インパクトのあるポスター画像を作るPhotoshopチュートリアル集
- 2008年8月26日 管理人のブックマーク
- JavaScriptで作られたボンバーマン
- 心理テスト、検定、声や脈、顔写真による占い等ありとあらゆる占いが簡単に作れる占い2.0サービス「占いツクール」


















