Die grundlegendste Voraussetzung ist natürlich, die Syntax von PHP zumindest grob zu erlernen.
1. Installieren Sie zugeh?rige Software wie Sublime Text, Notepad++, Editplus, Seay Source Code Audit System usw.
2. Besorgen Sie sich den Quellcode und laden Sie den Quellcode verschiedener Websites online herunter
3. Installieren Sie die Website
Prüfmethode:
Lesen Sie den vollst?ndigen Text: Schwierig, aber umfassend
Methode zur Rückverfolgung sensibler Funktionsparameter: effizientes und h?ufig verwendetes Seay-Quellcode-Prüfungssystem
Gezielte Funktionsanalysemethode: Prüfung haupts?chlich auf der Grundlage der Gesch?ftslogik des Programms. Greifen Sie zun?chst einzeln über den Browser zu, um zu sehen, welche Funktionen das Programm hat, und spekulieren Sie anhand der relevanten Funktionen über m?gliche Schwachstellen
Grundlegender Auditprozess:
1. Gesamtverst?ndnis
2. Prüfen Sie jede Funktion gem?? der Methode der gerichteten Funktion
3. Methode zur Rückverfolgung sensibler Funktionsparameter