我已经找了一段时间了,但现在很短。我发现最有希望的是 Spike PHP,它似乎不再工作了。我正在扫描我的代码以查找潜在的 SQL 注入、XSS 等风险。我已经手动完成了大部分代码,但是有几十万行代码,我确定我错过了一些东西。如果可能,是否有任何工具可以在我的本地机器上下载和分析代码,而不是安装到实时服务器(如果没有,这不是必需的)?
有哪些好的免费工具可以为 PHP 代码运行自动安全审计?
信息安全
应用安全
工具
php
代码审查
2021-09-07 18:39:51
其它你可能感兴趣的问题