त्वरित शुरुआत गाइड
प्रोजेक्ट में कोई बदलाव किए बिना फाइलों का निरीक्षण करने के लिए रिपोर्ट मोड से शुरुआत करें।
शुरू करने से पहले
जांचें कि PHP 7.4 या नया उपलब्ध है:
php --version
प्रोजेक्ट स्कैन करें
php scanner /var/www/example --lite --report
Windows पर:
php scanner "C:\Sites\example" --lite --report
स्कैन मोड चुनें
| मोड | विकल्प | सर्वोत्तम उपयोग | विवरण |
|---|---|---|---|
| पूर्ण | कोई मोड फ्लैग नहीं | घटना जांच और गहरा विश्लेषण | सबसे अधिक परिणाम देता है |
| Lite | --lite, -l | पहला व्यावहारिक स्कैन | कुछ शोर वाले पैटर्न छोड़ देता है |
| सिग्नेचर | --only-signatures, -s | वर्डप्रेस और ज्ञात मैलवेयर जांच | कस्टम संदिग्ध कोड छूट सकता है |
| एक्सप्लॉइट्स | --only-exploits, -e | जोखिम भरे कोड पैटर्न की समीक्षा | संभावित झूठी सकारात्मक रिपोर्ट |
| फ़ंक्शंस | --only-functions, -f | खतरनाक PHP कॉल का ऑडिट | फ़ंक्शन नाम में संदर्भ का अभाव होता है |
पुष्टि किए गए निष्कर्षों पर कार्रवाई
| कार्रवाई | प्रभाव | अनुशंसित उपयोग |
|---|---|---|
| कोड देखें | आसपास का कोड दिखाता है | समीक्षा का पहला कदम |
| छोड़ें | फाइल को अपरिवर्तित रखता है | और जांच की आवश्यकता होने पर |
| व्हाइटलिस्ट | स्वीकृत मिलान को अनदेखा करता है | वैध कोड के रूप में सत्यापित |
| साफ करें | Diff दिखाता है और सिंटैक्स जांचता है | दुर्भावनापूर्ण कोड अलग है |
| क्वारंटाइन | फाइल को डायरेक्टरी से बाहर ले जाता है | साइट बिना फाइल के काम करती है |
| हटाएं | फाइल को हमेशा के लिए हटा देता है | बैकअप मौजूद है और यह मैलवेयर है |
फाइलों को संशोधित करने से पहले --backup का उपयोग करें:
php scanner /var/www/example --lite --backup