php-thinkphp-audit
Installation
SKILL.md
PHP ThinkPHP 框架安全审计(php-thinkphp-audit)
分析 ThinkPHP 项目源码中的“框架特效安全机制”和典型踩坑模式,重点覆盖:
- 鉴权/权限控制(auth 模块、控制器/中间件 gate)
- CSRF token 机制与跳过路径
- ThinkPHP 模板引擎的自动转义与 raw 输出风险
- ORM/Model 层写入链路导致的 Mass Assignment(
allowField/场景校验) - 数据库原生表达式/原始 SQL 注入入口(映射到通用 SQL 类风险)
- debug/异常输出与安全配置开关(映射到 CFG)
输入
用户提供:
source_path:ThinkPHP 项目根目录 可选:output_path:输出目录路径(默认{source_path}_audit)