|  |
Morcilla erleichtert die Fehlersuche in PHP-basierten Anwendungen

Die Entwicklerschmiede Mayflower aus München erweitert mit der PHP-Extension Morcilla den Funktionsumfang ihrer Sicherheitsanwendung Chorizo! Morcilla lässt sich als Scan-Plugin in Chorizo! einbinden und steht somit über die Bedieneroberfläche für erweiterte Sicherheits-Scans von PHP-basierten Anwendungen zur Verfügung.
Morcilla spürt auf Serverebene Sicherheitslücken innerhalb von PHP-Sourcecode auf, und zwar über komplette Verzeichnisse und Festplatten hinweg. Dabei ermittelt Morcilla mögliche Code Inclusions, SQL Injections oder andere Schwachstellen in sämtlichen Dateien, die aufgrund von fehlerhaft programmiertem Quellcode möglich sind.
Morcilla zeigt sowohl die gefährdete PHP-Datei als auch die Zeile an, in der sich der relevante Code befindet. Damit ist das Aufspüren und Eliminieren von möglichen Sicherheitslücken in PHP-Anwendungen ein Kinderspiel.
Sobald Morcilla den fehlerhaften Quellcode samt Programmzeile gefunden hat, gibt der Advisor vor allem weniger erfahrenen Anwendungsentwicklern und Programmierern detaillierte Tipps, wie sich der Fehler im Code beheben lässt. Der Advisor gehört zum Funktionsumfang der kommerziellen Version von Chorizo!
Morcilla untersucht standardmäßig eine Reihe von PHP-Funktionen wie mysql_query, shell_exec, fopen und viele mehr. Darüber hinaus können weitere Funktionen über die angepasste php.ini in den Scan-Bereich von Morcilla aufgenommen werden.
Morcilla ist für alle Nutzer der kommerziellen Version von Chorizo! ohne Aufpreis erhältlich. In der kostenlosen Variante von Chorizo! steht Morcilla nicht zur Verfügung.
Darüber hinaus offeriert Mayflower auf Basis ihrer jahrelangen Erfahrung und Expertise im PHP-Umfeld weitere Services wie Security Audits, die in einer Silver- oder Gold-Zertifizierung münden. Damit IT-Administratoren und Anwendungsentwickler wieder ruhig schlafen können.
Dass Mayflower und Chorizo! leistungsfähige Premiumdienste bieten, haben schon erste größere Firmen und mehr als 5.000 registrierte Anwender erkannt, die Chorizo! und die Security Audits bereits in Anspruch nehmen. 19.09.2006, Tobias Kaufmann

Kommentare zu dieser News
|  |  |

Weitere aktuelle Meldungen
|  |  |
Meldungen aus anderen Themenbereichen
|  |  |
|  | |  |