PHPコードのXSSやSQLインジェクション脆弱性をチェックする「Pixy」
2007年06月22日-
スポンサード リンク
Pixy: XSS and SQLI Scanner for PHP
Pixy is a Java program that performs automatic scans of PHP source code, aimed at the detection of XSS and SQL injection vulnerabilities.
PHPコードのXSSやSQLインジェクション脆弱性をチェックする「Pixy」。
Javaで書かれたツールのようですが、Webインタフェースも用意されていて、サイト上でPHPコードの脆弱性がチェックできるようです。
例えば、次のようなコードを検証してみましょう。
<?php
$x = $_GET['x'];
echo $x;
?>
すると、次のように、脆弱な部分が赤く表示されました。
なお、いくつか脆弱なコードを試してみましたが、問題なし、となるコードもありました。
ツールを通過したからといって安全なコードであるという保障はないようですので、あくまで補助的なツールとして使うのがよさそうです。
スポンサード リンク
最新のブログ記事(新着順)
- PHPユーザのためのPythonとGoogle App Engine勉強会
- 2chのdat落ちしたスレを右クリックで即座に蘇生させられるFirefoxアドオン「fire2chDat」
- FlashがブロックされているかJavaScriptで判断できるようになる「flashblockdetector」
- 2010年3月14日 管理人のブックマーク
- 2010年3月9日 管理人のブックマーク
- かなりカッコいいPHP&MySQLなAjax式コンタクトフォーム
- PHPによってCSSを動的に出力する初心者向けチュートリアル
- ジェスチャーの指示が超分かりやすくできるベクターアイコン集「Gesturecons」
- CSSを使ったOperaブラウザのロゴがすごい
- スクロールさせると日が沈んでいく面白いサイト「Morning Sunset」


















間違いの指摘をしていただける方はメールでお願いします(クリック)


