Hoi Leute,
wollte fragen ob hier irgendwer vielleicht ein Programm für Linux kennt mit welchem ich PHP-Sources auf ihre Sicherheit hin überprüfen kann.
Hab da an sowas gedacht:
Ich sag dem Programm ne Datei und ne Zeile und das Programm sucht sich dann sämtliche Variablen aus
der Zeile raus und schaut welchen "Werdegang" (schönes Wort,gell?) sie im Script zurücklegen.
Also z.B welche (User) Eingabe als Grundinhalt dient und welche Funktionen durchlaufen werden.
Das wär jetzt meine Idee, wenns ein Programm mit einem anderem Prizip ist ist mir das auch egal,
will einfach einen lokalen PHP Source leicher untersuchen können als mit grep und vim oO
Schon mal vielen Dank,
Xalon
wollte fragen ob hier irgendwer vielleicht ein Programm für Linux kennt mit welchem ich PHP-Sources auf ihre Sicherheit hin überprüfen kann.
Hab da an sowas gedacht:
Ich sag dem Programm ne Datei und ne Zeile und das Programm sucht sich dann sämtliche Variablen aus
der Zeile raus und schaut welchen "Werdegang" (schönes Wort,gell?) sie im Script zurücklegen.
Also z.B welche (User) Eingabe als Grundinhalt dient und welche Funktionen durchlaufen werden.
Das wär jetzt meine Idee, wenns ein Programm mit einem anderem Prizip ist ist mir das auch egal,
will einfach einen lokalen PHP Source leicher untersuchen können als mit grep und vim oO
Schon mal vielen Dank,
Xalon