前の記事 ≪:PHP5でもっとリッチに!OSCON 2006資料
次の記事 ≫:PHPで書かれたメジャーなCMSリスト

PHPスクリプトの脆弱性検査ツール Spike Security Audit Tool

2006年07月31日-はてなブックマーク

スポンサード リンク
[PR] 英単語を忘却曲線アプリを使って超効率よく記憶する方法
SpikeForge: Spike PHP Security Audit Tool: Project Info - Spike Developer Zone
This is a new open source tool to do static analysis of php code for security exploits
PHPスクリプトの脆弱性検査ツール Spike Security Audit Tool。

解凍すると、run.php スクリプトがあるので、次のようにファイル名かディレクトリパスを指定して使うようです。

php run.php <ファイル名>
php run.php <ディレクトリパス>

内部的に何をやっているかというと、XMLで定義された脆弱性データベースを参照し、使用している関数のチェックを行ってそれをレポートしてくれるというもののようです。
使っている関数が危ないものであればそれをレポートしてれるので便利です。

尚、動作にはPHP5が必要のようです。
関連の記事検索:PHP, セキュリティ, ツール
スポンサード リンク

By.KJ : 2006年07月31日 15:07 livedoor Readerで購読 Twitterに投稿

間違いの指摘をしていただける方はメール、あるいはTwitter/FBでお願いします(クリック)