<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Taint Analysis on PlumePHP</title><link>https://plumephp.com/tags/taint-analysis/</link><description>Recent content in Taint Analysis on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Sun, 27 Sep 2026 14:40:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/taint-analysis/index.xml" rel="self" type="application/rss+xml"/><item><title>安全编码规范与代码审计实战</title><link>https://plumephp.com/security-secure-coding-audit/</link><pubDate>Sun, 27 Sep 2026 14:40:00 +0800</pubDate><guid>https://plumephp.com/security-secure-coding-audit/</guid><description>&lt;h2 id="导语漏洞的最好修复时间点是写出来的那一刻"&gt;导语：漏洞的最好修复时间点是&amp;quot;写出来的那一刻&amp;quot;&lt;/h2&gt;
&lt;p&gt;同样的漏洞，在代码评审时发现成本最低，在测试时发现次之，上线后被发现就要救火，被攻击者发现就是事故。&lt;strong&gt;安全编码规范的目的是把漏洞拦截在&amp;quot;诞生之前&amp;quot;，代码审计则是最后一道人工防线。&lt;/strong&gt;&lt;/p&gt;</description></item></channel></rss>