MOONGIFTはオープンソース・ソフトウェアを紹介するブログです。2021年07月16日で更新停止しました PHPは手軽に書ける反面、その技術力によってコードの内容が大きく変わってきてしまう言語です。特に外部から渡される内容に対して適切に対応しなければ大きなセキュリティ上のリスクになります。 今回はそんなPHPコードのチェック行ってくれるライブラリPHP Security Scannerを紹介します。また開発されたばかりですが今後に期待のかかるソフトウェアです。 PHP Security Scannerの使い方 例えば以下のようなコードがあります。 $ cat demo.php <?php function foo() { mysql_query($_GET["query"]); これをスキャンしてみます。 $ php bin/php-security-scanner scan demo