Sicherheit
-
Hallo,
ich hab da mal eine Frage. Gibt es Programme oder Websites, die eigene Websites auf Sicherheitslücken im PHP Code oder SQL Code testen?
Also nicht im Server selber, sondern in den Dokumenten, die geschrieben wurden.
Z.B. auf SQL Injection oder der bekannte Trick mit dem "include" befehl, wo der Programmierer vergisst Sicherheiten einzubauen, sodass Seiten von außerhalb des Webservers nicht geladen werden können.Danke schonmal für die Infos.
MFG
-
Es gibt diverse Tools für statische Quellcode-Analysen. Hier gibt es eine kleine Übersicht. Dort sind auch zwei für PHP genannt. Ansonsten lässt sich so einiges mit google und Co. finden. Interessant finde ich auch folgendes Projekt, welches früher oder später auch Open Source werden soll und bereits ein wenig mit PHP funktioniert: codEX
Greetz