• PHP 代碼漏洞靜態分析工具,RIPS

    1
    PHP C/C++ 5.0 發布 10953 次瀏覽

    布了,增加了大約30個sensitive sinks和一些新的userinput函數;可以跟蹤代碼快了,并能分析一些簡單的混淆代碼,如把所有php代碼放在一行并去掉空格;對array及其 key的處理更加準確;RIPS采用面向對象的方式重寫了其源代碼,代碼更加規范易懂;修復了一些已知的bug;能夠自動掃描全局變量覆蓋問題了 (extract, parse_str, $$key = $value, import_request_variables等)...總之RIPS在不斷進步。

    相似問題

    相關經驗

    相關資訊

    相關文檔

  • sesese色