最新下载
热门教程
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
PHP静态分析与跨站脚本检测(四)
时间:2008-04-24 编辑:简简单单 来源:一聚教程网
ConnectorComputation
- compute()
如果workList还有元素,就继续循环,但是第一次进入循环时候根据构造方法来看workList只有一个元素
随后,将p这个TacFunction包含的所有的CfgNodeCall迭代一遍,对于每一个callNode,得到其callee(即被调用的函数q),在q!=null的情况下,以callNode建立一个新的CallString(gamma_2),从function2ECS中得到q对应的ECS(ecs_q),获取ecs_q中gamma_2的位置,如果为-1,就将gamma_2添加到ecs_q的CallStrings队列中去,并以q和gamma_2建立元素添加到workList中去,expand it。
接下来扩充什么ConnectorFunction因为都在for循环里边,是对局部变量的操作,所以没有什么用处。
在while循环结束之后,调用makeCallGraph()方法。
- makeCallGraph()
首先以mainFunction初始化一个CallGraph,获得mainFunction所包含的方法调用列表processUs
当processUs不为空,依次取出元素callNode,得到它的caller和callee,如果callee!=null,向callGraph中添加元素。如果callee还没有被处理过,则将其所包含的所有函数调用添加进processUs,并将其放进visited。
Checker
根据初始提供的run-all.bat的参数来看,实际上aliases analyze和literal analyze并没有进行,只是gta.analyze()进行了,实际上也就是只有dependance analyze执行了。通过以来关系最后决定vulns。
-
上一个: PHP静态类
-
下一个: PHP静态分析与跨站脚本检测
相关文章
- php 静态属性和方法有什么区别 04-12
- php static静态属性和静态方法的调用 07-06
- PHP静态分析与跨站脚本检测(三) 04-24
- PHP静态分析与跨站脚本检测 04-24
- PHP静态分析与跨站脚本检测(二) 04-24
- php实现静态点击 03-16