摘要
作为一种通用开源脚本语言,PHP具有出色的适用性,是Web开发中使用较多的一种开发语言。通常在部署基于PHP开发的Web应用前需要检查源代码,识别代码中的缺陷,并及时处理,从而提高Web应用的安全性。本文首先简要介绍了目前常用的PHP代码缺陷检测技术,包括静态检测和动态检测的基本原理以及特点,在此基础上开发一种新的PHP错误检测方案,该方案结合了HHVM的静态代码缺陷检测与基于URL参数重组的动态缺陷检测技术。
-
单位湖北第二师范学院