全球主机交流论坛

标题: php二开需要注意什么? [打印本页]

作者: by5480    时间: 2019-7-17 18:26
标题: php二开需要注意什么?
本帖最后由 by5480 于 2019-7-17 18:31 编辑

大佬们,PHP二次开发怎么防止被程序员植入后门,漏洞之类的?源码不加密,怎么才能保证安全?
作者: sskdgu    时间: 2019-7-17 18:29
禁止加密
作者: dforel    时间: 2019-7-17 18:29
建议找一个审计,每天审计代码。然后再找一个技术总监,每天审计审计。
作者: zccyun    时间: 2019-7-17 18:31
建议找一个测试,白盒测试程序员的代码,然后找一个审计,review每个diff。然后找一个测试经理评估测试的工作,找一个总监监督审计,然后找一个cto监督测试经理和总监。
然后lz作为老板管理cto。可保万无一失
作者: JackyWood    时间: 2019-7-17 18:36
正经的说,这个很好防止,等开发完了找一个水平还可以的第三方程序员帮忙review一下代码就完了。就看代码量大小了,你出钱找个责任心好点的,万无一失。
作者: by5480    时间: 2019-7-17 19:17
dforel 发表于 2019-7-17 18:29
建议找一个审计,每天审计代码。然后再找一个技术总监,每天审计审计。

谢谢!
作者: by5480    时间: 2019-7-17 19:18
zccyun 发表于 2019-7-17 18:31
建议找一个测试,白盒测试程序员的代码,然后找一个审计,review每个diff。然后找一个测试经理评估测试的工 ...

谢谢!长见识了
作者: by5480    时间: 2019-7-17 19:19
JackyWood 发表于 2019-7-17 18:36
正经的说,这个很好防止,等开发完了找一个水平还可以的第三方程序员帮忙review一下代码就完了。就看代码量 ...

真接底气,谢了!
作者: by5480    时间: 2019-7-17 19:21
sskdgu 发表于 2019-7-17 18:29
禁止加密

嗯嗯!
作者: cdwyd    时间: 2019-7-17 19:24
review完了,顺便加点料
作者: by5480    时间: 2019-7-17 19:40
cdwyd 发表于 2019-7-17 19:24
review完了,顺便加点料


作者: Tcp80    时间: 2019-7-18 00:55
提示: 作者被禁止或删除 内容自动屏蔽




欢迎光临 全球主机交流论坛 (https://sunk.eu.org/) Powered by Discuz! X3.4