PHP 代码漏洞静态分析工具,RIPS

1
PHP C/C++ 5.0 发布 10953 次浏览

布了,增加了大约30个sensitive sinks和一些新的userinput函数;可以跟踪代码快了,并能分析一些简单的混淆代码,如把所有php代码放在一行并去掉空格;对array及其 key的处理更加准确;RIPS采用面向对象的方式重写了其源代码,代码更加规范易懂;修复了一些已知的bug;能够自动扫描全局变量覆盖问题了 (extract, parse_str, $$key = $value, import_request_variables等)...总之RIPS在不断进步。

请尽量让自己的答案能够对别人有帮助

2个答案

默认排序 按投票排序