サードパーティのモジュール、特にMagento Connect(または無料のモジュール)から提供されるモジュールに悪意のあるコードが導入されることに非常に関心があるクライアントがいるハッカーがMagentoサイトのさまざまな部分にアクセスできるようにするコードを含まない。
私の質問はこれです:コードのコンテンツをスキャンするために使用できるツールはありますか?このようなものですが、おそらくもっと深いです。
function check($contents,$file) {
$this->scanned_files[] = $file;
if(preg_match('/eval\((base64|eval|\$_|\$\$|\$[A-Za-z_0-9\{]*(\(|\{|\[))/i',$contents)) {
$this->infected_files[] = $file;
}
}
Webサーバー上で実行できるサービスです。
理想的には、コードがレポに入る前に各コミットをスキャンするサービスがあれば理想的です。