Développement

Vérifiez les sites Web pour les problèmes de sécurité et de performances avec Sonar

Vérifiez les sites Web pour les problèmes de sécurité et de performances avec Sonar

L'équipe de développement Edge de Microsoft a lancé hier un nouveau scanner de sites Web open source appelé Sonar qui teste les sites Web pour les problèmes de sécurité et de performances.

Sonar est disponible en tant qu'outil Web et outil de ligne de commande ; la version Web de Sonar est cependant plus facile à utiliser, car elle ne nécessite qu'une URL pour commencer l'analyse.

Les analyses initiales ont été un peu retardées, probablement parce que Sonar a été couvert par des sites d'information le jour du lancement.  De nouvelles demandes d'analyse sont ajoutées à la file d'attente de traitement de Sonar. Le service affiche un lien permanent pour l'analyse que vous pouvez mettre en signet ou garder ouvert pour l'ouvrir ultérieurement.

Les options pour recevoir des notifications lorsque les analyses sont terminées ne sont cependant pas disponibles et la page ne s'actualise pas automatiquement ; donc, rechargez fréquemment pour obtenir les résultats des tests.

Sonar affiche un aperçu du scan en haut. Il répertorie le nombre total d'avertissements et d'erreurs, ainsi que le temps d'analyse en haut. Ci-dessous, une liste d'avertissements et d'erreurs classés par groupes tels que l'accessibilité, les performances, la sécurité ou l'interopérabilité.

Vous pouvez cliquer sur l'un d'entre eux pour accéder aux détails de cette section. Sonar répertorie les problèmes qu'il a trouvés, e.g. no-protocol-relative-urls ou meta-viewport, et le nombre d'erreurs ou d'avertissements trouvés pour chaque.

Vous devez cliquer sur le bouton « Ouvrir les détails » à côté d'un problème pour obtenir des détails sur les résultats. Cela inclut une description de l'erreur et l'élément de page sur lequel l'erreur a été détectée.

Cela peut suffire à résoudre le problème immédiatement, mais vous pouvez également cliquer sur l'icône de la feuille de papier pour ouvrir des informations sur ce problème particulier afin d'en savoir plus.

Sonar peut mettre en évidence des problèmes de sécurité, par exemple lorsqu'il détecte des bibliothèques chargées qui présentent des vulnérabilités connues. Ceci est extrêmement utile mais limité à ce que Sonar est configuré pour détecter. Vous ne devez pas compter uniquement sur le service en matière de sécurité, mais il peut vous aider dans votre évaluation.

Mots de clôture

Sonar est un service qui est surtout utile pour les webmasters et les administrateurs. Alors que les utilisateurs finaux peuvent utiliser Sonar pour analyser leurs sites Web préférés, il y a peu à gagner de cela.

Top 5 des produits de souris d'ordinateur ergonomiques pour Linux
L'utilisation prolongée de l'ordinateur provoque-t-elle des douleurs au poignet ou aux doigts? Vous souffrez de raideurs articulaires et devez constam...
Comment modifier les paramètres de la souris et du pavé tactile à l'aide de Xinput sous Linux
La plupart des distributions Linux sont livrées avec la bibliothèque "libinput" par défaut pour gérer les événements d'entrée sur un système. Il peut ...
Remappez les boutons de votre souris différemment pour différents logiciels avec X-Mouse Button Control
Peut-être que vous avez besoin d'un outil qui pourrait faire changer le contrôle de votre souris avec chaque application que vous utilisez. Si tel est...