Phoenix scannt PHP-Quellcode nach typischen Schwachstellen (z.B. XSS, SQLi, LFI/RFI, SSRF, Deserialization) und zeigt sie mit Scope‑Erkennung, Zeilennummern und farblicher Markierung im Editor.
Modernes UI, präziser Workflow – entwickelt für schnelle Code-Reviews.
Findings werden Funktions-/Methoden‑Scopes zugeordnet – keine Vermischung über Scopes hinweg.
Namespace Class MethodEditor markiert Findings farblich, inklusive Zeilennummern und Range‑Hervorhebung.
Schnell filtern nach Typ, Severity, Datei und Freitext – ideal für große Projekte.
Export als JSON/HTML – ideal für Audit-Dokumentation oder Team‑Review.
False Positives per Rechtsklick unterdrücken – dauerhaft in Projekt‑Konfig gespeichert.
Profile reduzieren typische False Positives (Request‑Getter, bekannte Sanitizer, Helper‑Funktionen).
Schnell zum Ergebnis: Projekt wählen, scannen, Findings prüfen, reporten. Alles im Kontext – mit Scope‑Navigation und Editor‑Highlights.
Phoenix ist ein statischer PHP-Scanner. Ergebnisse sind Hinweise und sollten im Review validiert werden. In dynamischen PHP-Flows sind False Positives möglich.
Kurz & konkret – die häufigsten Fragen.