前の記事 ≪:使えるJavaScript/Ajaxライブラリ80個まとめ
次の記事 ≫:各種エンコードやハッシュを一発作成「エンコードマニアックス」

PHPコードのXSSやSQLインジェクション脆弱性をチェックする「Pixy」

2007年06月22日-はてなブックマーク

スポンサード リンク
[PR] 英単語を忘却曲線アプリを使って超効率よく記憶する方法
Pixy: XSS and SQLI Scanner for PHP
Pixy is a Java program that performs automatic scans of PHP source code, aimed at the detection of XSS and SQL injection vulnerabilities.

PHPコードのXSSやSQLインジェクション脆弱性をチェックする「Pixy」。



Javaで書かれたツールのようですが、Webインタフェースも用意されていて、サイト上でPHPコードの脆弱性がチェックできるようです。

例えば、次のようなコードを検証してみましょう。

<?php

$x = $_GET['x'];

echo $x;
?>

すると、次のように、脆弱な部分が赤く表示されました。



なお、いくつか脆弱なコードを試してみましたが、問題なし、となるコードもありました。
ツールを通過したからといって安全なコードであるという保障はないようですので、あくまで補助的なツールとして使うのがよさそうです。

関連の記事検索:PHP, セキュリティ, ツール
スポンサード リンク

By.KJ : 2007年06月22日 12:06 livedoor Readerで購読 Twitterに投稿

間違いの指摘をしていただける方はメール、あるいはTwitter/FBでお願いします(クリック)