آسیب پذیری – چگونگی بررسی کد منبع باز برای آسیب پذیری؟

من عضو پلت فرم فریب اشکال هستم، برخی برنامه هایی هستند که کد منبع خود را به هکرها برای یافتن آسیب پذیری ها می رسانند.
به عنوان مثال PHP، JS، C ++، ruby ​​ code

من می خواهم بدانم چگونه این کد را پاکسازی می کنند؟
چگونه کار می کنند؟
چه ابزارهایی نیاز دارند؟ و نه اسکنر آسیب پذیری.

opensource – رمز عبور مدیریت امن در نرم افزار منبع باز

من یک سرور با استفاده از nodejs نوشتن می کنم. این در یک مخزن عمومی GitHub است، بنابراین کد کامل آن برای هر کسی قابل مشاهده است. مشتری می تواند رشته ها را به سرور ارسال کند. من نیاز به تعیین اینکه آیا رشته داده شده است رمز عبور مدیر است. چگونه می توانم بررسی کنم که آیا رشته مطابق با رمز عبور مدیر است، بدون نشان دادن رمز عبور در منبع؟

توجه: من باید از منبع باز استفاده کنم، بنابراین نمی توان آن را فقط یک مخزن خصوصی