Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Prosta statyczna analiza kodu PHP dla badaczy (nie)bezpieczeństwa
Forum PHP.pl > Inne > Oceny
redeemer
Cześć,

http://php-grinder.com

Jest to web-ui do narzędzia nad którym pracuję po godzinach.

Narzędzie jest cały czas rozwijane, jednak w obecnym stanie w ostatnich tygodniach pozwoliło zidentyfikować 100 podatnych pluginów do Wordpressa z listy top 1000 najbardziej popularnych (w sumie ponad 4.000.000 aktywnych instalacji). Wykryte podatności zostały zweryfikowane, zgłoszone i poprawione.

W tej chwili można dodawać repozytoria githuba i pluginy wordpressa do kolejki skanowania.

Można psuć :-)
KsaR
No nic, gratulacje.

  • - Hm to menu "mobilne?" cos mi nie dziala. Klikam i klikam i tylko na jasny szary sie guzik barwi.
  • - <h2>php-grinder</h2> ten fragment łudząco przypomina odnosnik do pobrania czegos, i kliknalem go z 3 razy biggrin.gif
  • + za szybko ladujaca sie strone
  • + fajnie wyglada to kolko z najczestrzymi podatnosciami
  • - https://validator.w3.org/nu/?doc=http%3A%2F...-grinder.com%2F pokazuje 50 błędów :-P
  • + a i ogółem dobry pomysł, ostatnio robiłem coś podobnego tylko do szukania optymalizacji biggrin.gif heheh
Lion
Wysypało się na projekcie który zgłosiłem i niestety nie ma konkretnego info dlaczego: http://php-grinder.com/project/view/463
redeemer
@Ksar: Tak naprawdę to strona nigdy nie była testowana na "mobilach" i na innych przeglądarkach jak Chrome i Firefox, bo jest ukierunkowana w stronę specyficznych użytkowników (nikt nie będzie weryfikował podatności na telefonie). Walidacją HTML też się nie przejmowałem ale jak sprawdziłem, że rzeczywiście tyle błędów to w wolnej chwili to ogarnę, bo aż wstyd :-)

@Lion: Jest w "Processing node exit status". Skończyła się pamięć interpretera PHP (memory_limit). Procesy skanujące na tej stronie mają limit pamięci 1GB na skan i 10 minut czasu trwania. Możesz spróbować kliknąć przycisk rescan (powinno ominąć przetworzone bloki) jednak jeśli jakaś "popularna" ścieżka w grafie jest "skomplikowana" to i 32GB może być za mało :-)
KsaR
@redeemer, ja na tablecie.. I mi samo tryb mobilny ustaliło tongue.gif
(Android 4.3; chrome 45; ekran 601x962).
Lion
Przydała by sie opcja "jak zabraknie ramu wrzuć na koniec kolejki" wink.gif

Udało mi się także uzyskać "PHP interpreter segmentation fault (code: 139)". Ten sam projekt co wcześniej.
redeemer
Cytat(Lion @ 9.10.2015, 11:41:51 ) *
Przydała by sie opcja "jak zabraknie ramu wrzuć na koniec kolejki" wink.gif

Udało mi się także uzyskać "PHP interpreter segmentation fault (code: 139)". Ten sam projekt co wcześniej.
Często interpreter sie wykrzacza w fazie "czyszczenia" (garbage collector), gdy time_limit/memory_limit zostanie osiągnięty.

Zmieniłem limity: 2GB na pamięć i 15 minut czas.
q.michal
Myslales o mozliwosci uploadowania projektow i/lub pojedynczych plikow?
Moze warto udostepnic jakies API do tego?
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2024 Invision Power Services, Inc.