프렌즈 오브 PHP의 데이터베이스는 어떤 종류의 PHP 라이브러리 또는 프로젝트가 업데이트 및 사용에 안전한지 가이드라인을 제공한다. PHP 커뮤니티는 이 프로젝트를 PHP 보안 권고 데이터베이스라고 불렀고 이것은 웹 기반 호스팅 서비스인 깃허브(GitHub)에서 더 잘 알려졌다.
이 프로젝트는 또한 모든 PHP 프로그래밍 프로젝트에 포함될 수 있는 작성자용 PHP 라이브러리인 로브 보안 권고(Roave Security Advisories)의 일부다.
PHP 보안 및 암호화 기술 컨설팅 회사인 파라곤 이니셔티브 엔터프라이즈(Paragon Initiative Enterprise)의 최고 개발 책임자 스콧 아키스제브스키는 "로브 보안 권고는 프렌즈 오브 PHP를 데이터 소스로 사용한다"고 말하며 그 목적은 보안성이 떨어지는 프로그램이 설치되는 것을 막기 위해 충돌하는 문장을 만드는 것이라고 설명했다. PHP 언어를 사용하는 모든 개발자는 그룹의 라이브러리를 자신의 PHP 프로젝트에 포함시킬 수 있다. 그러면 취약한 코드가 PHP 프로젝트에 배포될 가능성이 줄어들기 때문에 프로젝트가 안전하게 유지될 수 있다.
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지