Mostrando entradas con la etiqueta staticcode. Mostrar todas las entradas
Mostrando entradas con la etiqueta staticcode. Mostrar todas las entradas

lunes, 22 de octubre de 2018

PHPCS Security Audit en XAMPP


phpcs security audit es un conjunto de reglas PHP_CodeSniffer que encuentra vulnerabilidades y debilidades relacionadas con la seguridad en el código PHP.

Github: https://github.com/FloeDesignTechnologies/phpcs-security-audit

1.- Abrir Panel de XAMPP > SHELL > pear install Archive_Tar 
2.- Cambiar en C:/xampp/php/pear/Archive/Tar.php
Si marca error, realizar: 
$v_att_list = & func_get_args(); 
a
$v_att_list &= func_get_args();

PD: Funciona en PHP 7.2 usando XAMPP

3.- pear install PHP_CodeSniffer
4.- copiar la carpeta Security/ dentro de  C:/xampp/php/pear/PHP/CodeSniffer/Standards
5.- phpcs --config-set installed_paths C:\xampp\php\pear\PHP\CodeSniffer\Standards\Security
6.- en la consola cmd ejecutar phpcs -i verificar si esta Security
7.- cmd > phpcs --standard=Security C:/xampp/htdocs/subdomainScanner > c:/users/pc/output.txt (nos tira un resultado output.txt con los resultados)