PHP Source Audit -- Programm?

Hoi Leute,

wollte fragen ob hier irgendwer vielleicht ein Programm für Linux kennt mit welchem ich PHP-Sources auf ihre Sicherheit hin überprüfen kann.


Hab da an sowas gedacht:

Ich sag dem Programm ne Datei und ne Zeile und das Programm sucht sich dann sämtliche Variablen aus
der Zeile raus und schaut welchen "Werdegang" (schönes Wort,gell?) sie im Script zurücklegen.

Also z.B welche (User) Eingabe als Grundinhalt dient und welche Funktionen durchlaufen werden.

Das wär jetzt meine Idee, wenns ein Programm mit einem anderem Prizip ist ist mir das auch egal,
will einfach einen lokalen PHP Source leicher untersuchen können als mit grep und vim oO

Schon mal vielen Dank,
Xalon
 
macht das nicht teilweise der Zend debugger?
 
Hi,
Danke erstmal.
Also kann schon sein das er das kann aber... das is alles andere als komfortabel, richtig umständlich.

Naja vielleicht gibts ja n kleines Programm das das kann sonst muss ich wohl Zend nutzen


mfg,
Xalon
 
Hi,

ja das schaut nach dem aus was ich such = )
Ich schaus mir heut abend mal genauer an...


mfg,
Xalon

EDIT: Sehr schön, genau was ich gesucht hab, vielen Dank
 
Zurück
Oben