Abbiamo un'applicazione PHP che sappiamo avere scarse pratiche di programmazione (perché gli sviluppatori non avevano una buona conoscenza dei fondamenti di programmazione / PHP). Ciò potrebbe portare allo scenario in cui abbiamo gravi difetti di sicurezza nel nostro codice anche a livello "logico".
Come / dove trovo un team di consulenti che farebbe una revisione del codice manuale per capire veramente cosa stavamo provando a fare e poi vedere dove siamo andati storto / come il processo potrebbe essere aggirato? Abbiamo provato un consulente che ha fatto quello che sembrava essere solo una scansione automatica del codice, e questo non ha aggiunto assolutamente alcun valore.
Questa domanda si basa su Ottenere una revisione manuale del codice di sicurezza fatta - A cosa fare attenzione? - Sono la stessa persona, ma non posso più accedere alla mia precedente sessione basata su cookie.