Foros del Web » Programando para Internet » PHP » Frameworks y PHP orientado a objetos »

análisis estático en frameworks

Estas en el tema de análisis estático en frameworks en el foro de Frameworks y PHP orientado a objetos en Foros del Web. Hola, quisiera saber si en los frameworks de PHP es posible la detección de vulnerabilidades, mu duda surge porque he visto algunos analizadores que solo ...
  #1 (permalink)  
Antiguo 10/05/2011, 06:35
Avatar de blesther  
Fecha de Ingreso: abril-2008
Mensajes: 141
Antigüedad: 16 años
Puntos: 0
análisis estático en frameworks

Hola, quisiera saber si en los frameworks de PHP es posible la detección de vulnerabilidades, mu duda surge porque he visto algunos analizadores que solo lo hacen pero para códgio PHP puro. Más concretamente pienso que la detección de vulnerabilidades en los frameworks se torna tarea difícil porque éstos incorporan mecanismos de seguridad pero de alguna forma pienso que puedan detectárseles vulnerabilidades. Saludos.
__________________
La ciencia es la estética de la inteligencia.
  #2 (permalink)  
Antiguo 10/05/2011, 07:17
Avatar de historiasdemaria  
Fecha de Ingreso: septiembre-2010
Ubicación: www
Mensajes: 433
Antigüedad: 13 años, 7 meses
Puntos: 54
Respuesta: análisis estático en frameworks

Bueno, he encontrado esto por ahi, es un analizador para aplicaciones pequeñas :
http://geekotic.com/2008/05/10/anali...icaciones-web/

Tambien he visto esta, basada en Java:
http://parosproxy.org/download.shtml

Justamente las voy a probar

Mi pregunta es: cuando lanzas el analizador de vulnerabilidades, el codigo se esta ejecutando, no? quiero decir, esta online? que mas da pues, que la arquitectura este basada en un framework?
  #3 (permalink)  
Antiguo 10/05/2011, 08:00
Avatar de blesther  
Fecha de Ingreso: abril-2008
Mensajes: 141
Antigüedad: 16 años
Puntos: 0
Respuesta: análisis estático en frameworks

Hola historiasdemaria, lo que me mandas es para hacer análisis dinámicos (a execepción de Grabber), lo que necesito es herramientas que permitan realizar análisis estático a frameworks de PHP.
__________________
La ciencia es la estética de la inteligencia.

Etiquetas: Ninguno
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 15:59.