Desenvolvimento

Verifique os sites quanto a problemas de segurança e desempenho com o Sonar

Verifique os sites quanto a problemas de segurança e desempenho com o Sonar

A equipe de desenvolvimento do Edge da Microsoft lançou um novo scanner de site de código aberto chamado Sonar ontem, que testa os sites quanto a problemas de segurança e desempenho.

O Sonar está disponível como uma ferramenta da web e uma ferramenta de linha de comando; a versão web do Sonar é mais fácil de usar, pois requer apenas um URL para começar a varredura.

As varreduras iniciais foram atrasadas um pouco, provavelmente porque o Sonar foi coberto por sites de notícias no dia do lançamento.  Novas solicitações de varredura são adicionadas à fila de processamento do Sonar. O serviço exibe um link permanente para a digitalização, por meio do qual você pode marcar ou manter aberto para abri-lo posteriormente.

No entanto, as opções para receber notificações quando as varreduras são concluídas não estão disponíveis e a página não é atualizada automaticamente; então, recarregue com frequência para obter os resultados dos testes.

O sonar exibe uma visão geral da varredura na parte superior. Ele lista o número total de avisos e erros, bem como o tempo de verificação no topo. Abaixo, uma lista de avisos e erros classificados em grupos, como acessibilidade, desempenho, segurança ou interoperabilidade.

Você pode clicar em qualquer um deles para acessar os detalhes dessa seção. O Sonar lista os problemas que encontrou, e.g. no-protocol-relative-urls ou meta-viewport e o número de erros ou avisos encontrados para cada.

Você precisa clicar no botão "abrir detalhes" ao lado de um problema para obter detalhes sobre as descobertas. Isso inclui uma descrição do erro e o elemento da página em que o erro foi detectado.

Isso pode ser o suficiente para corrigir o problema imediatamente, mas você também pode clicar no ícone da folha de papel para abrir informações sobre aquele problema específico e descobrir mais sobre ele.

O sonar pode destacar problemas de segurança, por exemplo, quando detecta bibliotecas carregadas com vulnerabilidades conhecidas. Isso é extremamente útil, mas limitado ao que o Sonar está configurado para detectar. Você não deve confiar apenas no serviço quando se trata de segurança, mas ele pode auxiliá-lo em sua avaliação.

Palavras de Encerramento

Sonar é um serviço muito útil para webmasters e administradores. Embora os usuários finais possam usar o Sonar para escanear seus sites favoritos, pouco se ganha com isso.

Como desenvolver um jogo no Linux
Uma década atrás, poucos usuários de Linux preveriam que seu sistema operacional favorito um dia seria uma plataforma de jogos popular para videogames...
Portas de código aberto para motores de jogos comerciais
Recriações gratuitas, de código aberto e de mecanismo de jogo de plataforma cruzada podem ser usadas para jogar jogos antigos, bem como alguns dos tít...
Melhores jogos de linha de comando para Linux
A linha de comando não é apenas sua maior aliada ao usar o Linux - ela também pode ser uma fonte de entretenimento porque você pode usá-la para jogar ...