PHP 代碼漏洞靜態分析工具,RIPS 1 PHP C/C++ 5.0 發布 10953 次瀏覽 布了,增加了大約30個sensitive sinks和一些新的userinput函數;可以跟蹤代碼快了,并能分析一些簡單的混淆代碼,如把所有php代碼放在一行并去掉空格;對array及其 key的處理更加準確;RIPS采用面向對象的方式重寫了其源代碼,代碼更加規范易懂;修復了一些已知的bug;能夠自動掃描全局變量覆蓋問題了 (extract, parse_str, $$key = $value, import_request_variables等)...總之RIPS在不斷進步。 qsdq 14年前提問