iniscan 输出格式完全指南:Console、JSON、XML 与 HTML 一键切换
应用安全开发工具【免费下载链接】iniscanA php.ini scanner for best security practices项目地址https://gitcode.com/gh_mirrors/in/iniscan点击查看免费下载iniscan 是一款面向 php.ini 的免费安全扫描工具它按最佳安全实践检查配置文件并报告每项检查的通过或失败。本文带你完整掌握 iniscan 输出格式的全部玩法通过一个--format参数即可在 Console、JSON、XML 与 HTML 四种格式之间一键切换让扫描结果既能直接肉眼查看也能无缝接入自动化流程。 一键切换输出格式--format参数用法首先通过 Composer 安装 iniscancomposer require psecio/iniscan核心扫描命令如下通过--format指定输出格式vendor/bin/iniscan scan --path/path/to/php.ini --formatjson如果不传--format默认就是 console 格式。iniscan 支持的输出格式一览格式参数值输出位置适用场景Consoleconsole默认终端人工快速查看、彩色表格JSONjson终端程序解析、API 集成XMLxml终端报告系统集成、归档HTMLhtml文件需--output可视化报告、团队分享 格式切换的实现其实很简洁ScanCommand.php 会把格式名映射到Command/ScanCommand/Output/目录下的对应类如Json.php、Html.php找不到类时抛出 FormatNotFoundException。 Console默认的人类可读彩色输出最直观的格式无需任何参数vendor/bin/iniscan scan --path/path/to/php.ini输出是一张对齐的彩色表格包含 StatusPASS / FAIL / N/A、Severity、PHP 版本、当前值、配置项 Key 与说明六列Results for /private/etc/php.ini: Status | Severity | PHP Version | Current Value | Key | Description ------------------------------------------------------------------------------------------ PASS | ERROR | | 1 | session.use_cookies | Accepts cookies to manage sessions PASS | ERROR | 4.3.0 | 1 | session.use_only_cookies | Must use cookies to manage sessions, dont accept session-ids in a link 1 passing 2 failure(s) and 0 warnings几个实用细节见 Console.php颜色区分严重程度FAIL 按级别显示为红色ERROR、黄色WARNING、青色INFOPASS 为绿色--fail-only只显示失败的检查项快速定位问题-vverbose输出每条规则的详细说明若 php.ini 中仍保留register_globals等已废弃配置项结尾会额外打印 deprecation 警告扫描发现失败项时退出码为 1无错误则为 0——这是接入 CI 的关键。 JSON最适合程序解析的结构化输出vendor/bin/iniscan scan --path/path/to/php.ini --formatjson输出是一行标准 JSON每条结果包含name、description、level、status、currentValue五个字段定义见 Rule.php 的values()方法{ results: [ { name: Cookies for sessions, description: Accepts cookies to manage sessions, level: ERROR, status: true, currentValue: 1 } ] }用jq、json_decode()等工具即可轻松提取哪些项失败了。生成逻辑非常直接参考 Json.php。 XML标准报告格式vendor/bin/iniscan scan --path/path/to/php.ini --formatxml输出与 JSON 字段完全一致的 XML 文档?xml version1.0 encodingUTF-8? results result nameCookies for sessions/name descriptionAccepts cookies to manage sessions/description levelERROR/level status1/status currentValue1/currentValue /result /results适合需要交给报表系统、审计平台解析归档的场景实现见 Xml.php。 HTML一键生成可视化安全报告HTML 是唯一需要额外参数的格式——必须用--output指定输出目录否则会抛出Output path must be set for format HTML见 ScanCommand.phpvendor/bin/iniscan scan --formathtml --output/var/www/output运行后结果会写入形如iniscan-output-20131212.html的文件文件名为扫描日期自动命名规则见 Html.php只传目录文件名自动生成为iniscan-output-YYYYMMDD.html直接传.html文件路径如--output/var/www/output/report.html文件名由你决定。报告基于 html.html 模板渲染每项检查结果以色块呈现 绿色pass检查通过 红色fail检查失败 橙色warn不适用N/A页面自带样式、无需外部依赖浏览器打开即可阅读非常适合发给不熟悉命令行的同事或客户。 其他命令的输出格式支持并非只有scan命令支持多格式命令支持格式示例scanconsole / json / xml / htmlvendor/bin/iniscan scan --formatjsonlist-testsconsole / jsonvendor/bin/iniscan list-tests --formatjsonshow仅 consolevendor/bin/iniscan show --path/path/to/php.iniinfo仅 consolevendor/bin/iniscan info --settingdisplay_errorslist-tests的 JSON 输出按分组Session、PHP、Extensions、Custom列出所有待检查的规则与其对应的 php.ini 键名配合 rules.json 可以快速了解 iniscan 共检查哪些安全项。⚡ 实战技巧CI 与批量扫描在 CI 中用 JSON 格式做门禁退出码 0/1 天然适合自动化vendor/bin/iniscan scan --fail-only --formatjson | tee scan-result.json组合常用参数只关心高风险项vendor/bin/iniscan scan --path/path/to/php.ini --formatconsole --thresholdERROR --contextprod--thresholdERROR只展示 ERROR 及以上级别的规则--contextdev/prod按环境上下文跳过不适用规则如开发环境允许display_errors开启--php7.4.0评估指定 PHP 版本而不仅是当前版本。❓ 常见问题FAQQ1报错Output format xxx not found怎么办说明--format传了不存在的格式名如yaml它对应的输出类不存在会抛出 FormatNotFoundException。请从console、json、xml、html中选用注意区分大小写习惯建议全小写。Q2--formathtml报错Output path must be setHTML 是写文件而非打印到终端必须同时提供--output/some/dir见上文说明。Q3php.ini 里没写明的配置项会被检查吗会。扫描时若某配置未出现在 php.ini 中iniscan 会通过ini_get回退到当前运行时值参与检查见 Rule.php 的findValue方法所以报告反映的是实际生效的安全状态。✅ 总结iniscan 的输出格式设计遵循各取所需原则--format一个参数即可在 Console、JSON、XML、HTML 四种格式间切换。日常巡检用默认 Console 彩色表格程序集成选 JSON审计归档用 XML团队分享生成 HTML 报告。配合--fail-only、--threshold与退出码机制它能轻松嵌入你的 CI/CD 流水线成为 PHP 项目安全基线的一道自动化守门员。赞分享应用安全开发工具【免费下载链接】iniscanA php.ini scanner for best security practices项目地址https://gitcode.com/gh_mirrors/in/iniscan点击查看免费下载相关推荐AutoRecon输出格式定制指南JSON/XML/HTML多种格式支持AutoRecon输出格式定制指南JSON/XML/HTML多种格式支持 AutoRecon作为一款强大的多线程网络侦察工具其输出格式定制功能让渗透测试结果网络安全渗透测试Flask-SQLAlchemy集成SQLAlchemy-mixins的最佳实践与示例代码Flask SQLAlchemy集成SQLAlchemy mixins的最佳实践与示例代码 SQLAlchemy mixins是一个强大的工具库为SQLAlcWebShell开发指南如何编写自定义Web后门WebShell开发指南如何编写自定义Web后门 WebShell是一种能够通过Web接口控制服务器的脚本程序在网站管理和安全测试中有着重要应用。本文将为你创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

云南河流矢量数据清洗与拓扑修复实战指南

云南河流矢量数据清洗与拓扑修复实战指南

简介:本资源为2024年最新版云南省河流水系GIS矢量数据集,面向地理信息、城乡规划、水利研究及环境分析等领域的科研人员、高校师生与GIS工程师,可支撑流域分析、空间叠加、制图出图及水文建模等专业应用。压缩包共11个文件,含shp&…

2026/10/11 13:15:52 阅读更多 →
Django+Vue外卖点餐系统毕设指南:从建表到联调全流程

Django+Vue外卖点餐系统毕设指南:从建表到联调全流程

简介:一套基于Python Django与Vue.js开发的外卖点餐系统毕业设计项目,采用B/S架构,适合计算机相关专业学生作为毕业设计或课程设计参考。前端覆盖首页、菜品详情、订单中心、用户中心等核心用户场景;后台提供总览、订单管理、菜品…

2026/10/11 13:14:52 阅读更多 →
如何在 Virtual Mac 上 5 分钟装好 macOS:新手保姆级快速上手教程

如何在 Virtual Mac 上 5 分钟装好 macOS:新手保姆级快速上手教程

【免费下载链接】VirtualMacOniPad People have dreamed of running macOS on iPad for more than a decade. Today, that dream comes true. With Virtual Mac, iPad finally breaks free from iPadOS, enabling pro apps like Xcode, Terminal, Final Cut Pro, Logic Pro, an…

2026/10/11 13:14:52 阅读更多 →

最新新闻

策略为王开源交易软件源代码:从策略模式到回测引擎的量化框架实战

策略为王开源交易软件源代码:从策略模式到回测引擎的量化框架实战

简介:这是一份从策略为王论坛通过SVN获取的开源交易软件源代码,面向对证券行情系统、客户端开发感兴趣的开发者与量化爱好者,可用于学习行情展示、K线绘制与实时走势图等核心功能的实现思路。压缩包共1299个文件,约10.54MB&#x…

2026/10/11 14:02:16 阅读更多 →
从功能测试到测试开发:核心指标、项目实战与AI测试

从功能测试到测试开发:核心指标、项目实战与AI测试

1. 岗位跃迁,看的从来不是年限而是核心指标我年初帮一个做了两年手工功能测试的朋友改简历,他写了满满三页项目经验,核心亮点只有两句话:"熟悉软件测试流程、掌握缺陷管理工具"。我跟他说,这两句面试官一天能…

2026/10/11 14:02:16 阅读更多 →
接口自动化测试从零到一:Java体系落地全攻略

接口自动化测试从零到一:Java体系落地全攻略

在测试圈摸爬滚打这几年,我最大的感受就是:接口自动化测试是性价比最高的测试投入,没有之一。UI自动化脆如玻璃,环境一换就碎给你看;而接口自动化稳定如老狗,只要后端服务还活着,用例就能跑。但…

2026/10/11 14:02:16 阅读更多 →
TensorFlow Lite图像分类Android实战:模型转换、量化与端侧推理

TensorFlow Lite图像分类Android实战:模型转换、量化与端侧推理

简介:这份资源是一个基于TensorFlow Lite在Android手机上实现图像分类的完整工程demo,面向具备一定Android开发基础、希望将深度学习模型部署到移动端的开发者与学习者。它解决的是模型从训练环境迁移到手机端推理的落地问题,涵盖Java代码、G…

2026/10/11 14:02:16 阅读更多 →
OpenCV双目立体标定与校正:从标定板到极线对齐的完整链路

OpenCV双目立体标定与校正:从标定板到极线对齐的完整链路

简介:这份资源面向计算机视觉初学者与从事双目立体视觉开发的工程师,聚焦相机标定与立体校正环节。它基于VS2013与OpenCV3.0,对左右相机采集的棋盘格标定图像进行立体标定与立体校正,输出可用于立体匹配和三维重建的校正参数与图像…

2026/10/11 14:02:16 阅读更多 →
基于SpringBoot+Vue的健身房会员管理系统:从需求到部署实战

基于SpringBoot+Vue的健身房会员管理系统:从需求到部署实战

做健身房管理系统这个项目之前,我其实已经帮朋友的小型健身工作室手工处理过会员台账,用Excel记会员卡片信息、课程消耗、到期时间,说实话每天都在跟“这卡到底哪天到期”“这节私教课用了没有”这类问题搏斗。后来有一个某健身房老板找到我&…

2026/10/11 14:01:16 阅读更多 →

日新闻

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

简介:基于 ARIMA、LSTM、Transformer 等模型的流感时间序列预测 Python 源码,面向计算机相关专业课程设计与期末大作业学生,以及项目实战学习者。内容覆盖预处理、平稳性检验、定阶、残差分析、多模型对比预测的完整时序建模流程,…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别 做影刀RPA自动化,十个新手有八个栽在"往输入框里填东西"这件事上:要么填不进去,要么填了一半,要么直接把原来内容追加在后面。这背后的根因&…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容 1. 认识影刀:什么场景该用RPA采小说数据 起点中文网的页面结构相对稳定——分类榜单、书籍详情、章节内容三块独立页面,跳转链路清晰。这种场景非常适合影刀自动化&#x…

2026/10/11 0:00:27 阅读更多 →

周新闻

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

简介:基于 ARIMA、LSTM、Transformer 等模型的流感时间序列预测 Python 源码,面向计算机相关专业课程设计与期末大作业学生,以及项目实战学习者。内容覆盖预处理、平稳性检验、定阶、残差分析、多模型对比预测的完整时序建模流程,…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别 做影刀RPA自动化,十个新手有八个栽在"往输入框里填东西"这件事上:要么填不进去,要么填了一半,要么直接把原来内容追加在后面。这背后的根因&…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容 1. 认识影刀:什么场景该用RPA采小说数据 起点中文网的页面结构相对稳定——分类榜单、书籍详情、章节内容三块独立页面,跳转链路清晰。这种场景非常适合影刀自动化&#x…

2026/10/11 0:00:27 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/11 10:45:37 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/9 21:32:20 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 10:38:42 阅读更多 →