Je vais auditer votre code PHP, laravel ou wordpress pour détecter les bugs de sécurité


À propos de ce service
Traduction automatique
J’audite les bases de code PHP, Laravel, CodeIgniter et WordPress pour des problèmes de sécurité et de santé du code en utilisant Observer, mon propre scanner, ainsi qu’une revue manuelle pour les niveaux supérieurs. Vous recevez un rapport PDF personnalisé : chaque problème avec sa gravité, le fichier précis : ligne, une étiquette CWE/OWASP, et une solution recommandée, ainsi que les scores de sécurité et de santé du code. Il s’agit d’un service d’audit + conseil : je vous montre exactement ce qu’il faut corriger et comment. Je ne modifie PAS votre code. Basic : règles de sécurité PHP intégrées + vérifications CVE des dépendances (Composer/npm/PyPI/Go). Standard : ajoute une analyse plus approfondie (Semgrep + PHPStan), vérifications de sécurité spécifiques à Laravel/CodeIgniter, revue manuelle, plan de correction priorisé, et un appel. Premium : inclut une analyse manuelle complète, un guide de correction avec exemples de code, cartographie OWASP, un re-scan, et une session de questions-réponses. WordPress : je vérifie votre code de thème/plugin personnalisé ainsi que des vérifications ciblées, mais je ne scanne pas les plugins/thèmes installés contre une base de données de vulnérabilités. L’analyse s’effectue localement, pour que votre code reste privé. Idéal pour les applications legacy, les vérifications avant lancement, et les transferts d’agence. Contactez-moi avec votre stack avant de commander.
Respectez les droits des tiers
Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.
Découvrez Shanky
Backend Engineer, Laravel and CodeIgniter Specialist, REST APIs and AWS
- DeInde
- Membre depuisavr. 2017
- Temps de réponse moy.1 heure
Langues
Anglais
Traduction automatique
FAQ
Traduction automatique
Allez-vous résoudre les problèmes que vous rencontrez ?
Non, il s’agit d’un audit + conseil. Le standard fournit un plan de correction priorisé ; le premium inclut un guide étape par étape avec exemples de code. Vous ou votre développeur appliquez les modifications, et le premium comprend un re-scan pour vérifier les corrections.
Quels frameworks et CMS couvrez-vous ?
PHP simple et Laravel/CodeIgniter bénéficient de vérifications de sécurité spécifiques au framework (Standard/Premium) ainsi que d’une analyse PHP générale. WordPress bénéficie d’une analyse PHP générale de votre code personnalisé plus deux vérifications ciblées WordPress, mais pas d’un scan de vulnérabilités des plugins/thèmes.
Les vérifications des dépendances couvrent-elles les plugins WordPress ?
Non. La vérification des dépendances couvre les CVE connus dans Composer, npm, PyPI et Go. Elle ne vérifie pas les versions des plugins, thèmes ou du noyau WordPress contre une base de données de vulnérabilités.
Pouvez-vous aussi examiner mes logs d’erreur ?
L’analyse statique du code est le scope par défaut. Si vous souhaitez également que j’examine vos logs d’erreur, envoyez-les avec votre code, et je pourrai inclure les résultats basés sur les logs dans le rapport en option (cela peut légèrement ajuster le prix et le délai).
Mon code reste-t-il confidentiel ?
Oui. L’analyse s’effectue localement, votre code n’est pas envoyé à un service tiers par défaut. Il n’est pas partagé, réutilisé ou conservé au-delà de la livraison de votre audit. Je peux signer un NDA si votre entreprise en a besoin, il suffit de me l’envoyer.
De quoi avez-vous besoin de ma part pour commencer ?
Accès en lecture à votre code (fichier zip ou lien vers un dépôt en lecture seule), ainsi que votre version PHP et framework. Aucun accès à la base de données de production ni identifiants de serveur en direct ne sont nécessaires pour un audit au niveau du code.

