PHP Taint的安装
2021/7/22 17:11:20
本文主要是介绍PHP Taint的安装,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
因为最近在了解taint analysis, 写一个简单PHP Taint安装教程供大家参考
本文地址 https://www.cnblogs.com/LovLetter/p/15043790.html
转载请注明出处
Taint简介
PHP Taint是一个用来检测XSS/SQL/Shell注入漏洞的扩展
Taint安装
我的实验环境:
Ubuntu 20.04 PHP 7.4.3
根据taint开发者的说法, taint支持PHP5.2.6到5.3, 以及PHP7以上
从 https://pecl.php.net/package/taint 下载taint
解压后执行下列命令
cd taint-2.1.0 phpize ./configure sudo make && make install
然后寻找php.ini
文件的位置
php --ini
编辑php.ini
文件
vim /etc/php/7.4/cli/php.ini
加入以下文本,加载taint扩展
[taint] extension=taint.so taint.enable=1 taint.error_level=E_WARNING
在php.ini
中查找php扩展存放的路径
cat /etc/php/7.4/cli/php.ini | grep extension_dir
找到路径后,把/taint-2.1.0/modules/taint.so
文件复制到该路径下
sudo cp /taint-2.1.0/modules/taint.so /usr/lib/php/20190902
(如果你在php.ini
中找不到正确的extension_dir
, 你可以打开/usr/lib/php
, 该目录下的20190902
文件夹下有很多.so文件,很可能是extension_dir
)
Taint测试
taint自带的tests
文件夹内有多个测试样例
cd /taint-2.1.0/tests
测试taint扩展是否成功安装
php 001.phpt
若输出和expect一致,则taint已正确安装了
References:
Taint手册 https://www.php.net/manual/en/book.taint.php
Taint下载 https://pecl.php.net/package/taint
用phpize编译共享PECL扩展库 https://www.php.net/manual/en/install.pecl.phpize.php
Taint开发者博客 https://www.laruence.com/2012/02/14/2544.html
这篇关于PHP Taint的安装的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2024-12-19php8的协程和hyperf的协程有什么区别?-icode9专业技术文章分享
- 2024-12-19php8 的fiber是什么?-icode9专业技术文章分享
- 2024-12-05怎么在php8,1 里面开启 debug?-icode9专业技术文章分享
- 2024-12-05怎么在php8,1 里面开启 debug?-icode9专业技术文章分享
- 2024-11-29使用PHP 将ETH账户的资产汇集到一个账户
- 2024-11-23怎么实现安卓+php 热更新方案?-icode9专业技术文章分享
- 2024-11-22PHP 中怎么实现判断多个值是否为空、null 或者为 false?-icode9专业技术文章分享
- 2024-11-11开源 PHP 商城项目 CRMEB 二次开发和部署教程
- 2024-11-09怎么使用php在kaufland平台刊登商品?-icode9专业技术文章分享
- 2024-11-05PHP的抽象类和接口是什么,有什么区别-icode9专业技术文章分享