Název:
IDE podpora pre analýzu PHP kódu
Překlad názvu:
IDE Support for PHP Code Analysis
Autoři:
Tyrpáková, Natália ; Hauzar, David (vedoucí práce) ; Hnětynka, Petr (oponent) Typ dokumentu: Bakalářské práce
Rok:
2014
Jazyk:
eng
Abstrakt: Nejnovější výzkumy ukazují, že většina webových aplikací není dostatečně bezpečná. Jedním z problémů je, že pro vývojáře je obtížné manuálně najít všechny bezpečnostní slabiny zdrojového kódu a výsledky automatických analyzátorů kódu jsou obvykle těžko revidovatelné. Současné nástroje pro analýzu zdrojového kódu jsou obvykle samostatné aplikace, poskytující prostý seznam výsledků analýzy. Kontrola tohoto seznamu je časově velmi náročná. V této práci prezentujeme integraci analýzy zdrojových kódů v jazyce PHP do vývojového prostředí. Použili jsme analyzátor Weverca, který jsme rozšířili o analýzu nebezpečných toků dat z uživatelského vstupu. Vytvořili jsme sadu plug-inů, které analyzátor používají pro analýzu PHP kódu a poskytují vizualizaci jeho výsledků. Výsledkem naší práce je komplexní analýza PHP kódu s přehledným a jednoduše revidovatelným výstupem, která je k dispozici přímo ve vývojovém prostředí. Powered by TCPDF (www.tcpdf.org)
Klíčová slova:
Eclipse,plug-in,PHP,analýza kódu; Eclipse,plug-in,PHP,code analysis