我们有一个 PHP 应用程序,我们知道它的编码实践很差(因为开发人员对 PHP / 编程基础没有很好的理解)。这可能会导致我们的代码即使在“逻辑级别”也存在严重的安全漏洞。
我如何/在哪里找到一个会进行手动代码审查的咨询团队,以真正了解我们试图做什么,然后看看我们哪里出错了/如何规避这个过程?我们尝试了一位顾问,该顾问似乎只是对代码进行了自动扫描,但这绝对没有增加任何价值。
这个问题基于完成手动安全代码审查 - 需要注意什么?- 我是同一个人,但我无法再访问我之前基于 cookie 的会话。