TLS – فعال فعال استاتیک موتور در Openssl ./config انجام می شود

من از یک دستور برای جمع کردن OpenSSL از منبع استفاده می کنم. من نیاز به حذف پارامترهای غیر مورد نیاز است که اجازه می دهد مجوز من لازم نیست. یکی از تنظیمات:

 فعال موتور استاتیک

Q1: این پارامتر چیست؟
Q2: چگونه می توانم از ./config کمک بگیرم؟ من تلاش کردم ./ config -help اما این پارامترهای ./config را نمایش نمی دهد.

ابزار کد تجزیه و تحلیل کد استاتیک PHP شامل (سازگار با چهارچوب)

من به دنبال یک ابزار تجزیه و تحلیل پیاچپی PHP یا یک تجزیه کننده پی اچ پی که می تواند شامل فایل ها در تجزیه و تحلیل آن است.

به عنوان مثال:

 شامل "asdf.php"

// این تابع در asdf.php تعریف شده است
تست اکو ($ _ GET ["test"])؛

ابزار باید asdf.php را در تجزیه و تحلیل قرار دهد. آیا کسی چنین ابزارهایی را دیده است، یا این فقط یک شکاف بزرگ است؟

تا کنون، بهترین تجزیه کننده ای که دیده ام، https://github.com/nikic/PHP-Parser است، که من در نظر دارم نوشتن چیزی را انجام دهم بالا. هر گونه کمک خواهد شد قدردانی!

سابقه رادیویی تلویزیون استاتیک

برخی از استاتیک (سر و صدای سفید) دیده شده در تلویزیون های آنالوگ تنظیم شده به استفاده نشده، در میان کانال ها توسط پس زمینه کیهانی مایکروویو (تابش) از سمت چپ از بیگ بنگ ساخته شده است.

تجزیه و تحلیل استاتیک – آیا اسکن SonarQube پوشش همه OWASP ده بالا 2017 آسیب پذیری؟

من نمیتوانم واکنش واضحی درباره این موضوع داشته باشم، بنابراین تصمیم گرفتم که در اینجا به این امید که کسی پاسخی را می داند پست کند:

آیا توانایی اسکن SonarQube در تمام آسیب پذیری های ده ساله 2017 OWASP ؟

من اشاره کردم که هنگام اسکن کردن کد با SonarQube با استفاده از JLint (؟)، نتایج شامل مسائلی است که در گروه آسیب پذیری قرار می گیرند با برچسب owasp، در حالی که دیگران به دسته های "اشکالات" می افتند، اما همچنین برچسب owasp دارند . به عنوان مثال، سرریز بافر به عنوان یک "اشکال"، نه "آسیب پذیری" طبقه بندی شده است، که باعث می شود برای ارزیابی اثربخشی قابلیت تست SAST SonarQube مشکل باشد.

هر گونه بازخورد بسیار قدردانی شد، با تشکر