Auditer son code PHP à la recherche de failles de sécurité
Si vous êtes développeur PHP, voici un outil baptisé Graudit (contraction de Grep et de Audit) qui vous permettra via une simple ligne de commande de mettre la main sur les failles de sécurité de votre code source.
Il est similaire à RATS ou SWAAT et son usage en ligne de commandes en font un outil très flexible.
Pour l’utiliser, rien de plus simple :
graudit /chemin/vers/votre/code/
Graudit est open source et se télécharge ici
[photo]