security-audit

Identify OWASP vulnerabilities in PHP applications and assign CVSS scores.

33|6|Updated Jan 2, 2026
One-click install
npx skills add https://github.com/dirnbauer/webconsulting-skills --skill security-audit-dirnbauer
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: security-audit
Source: https://github.com/dirnbauer/webconsulting-skills/tree/main/skills/security-audit
Command: npx skills add https://github.com/dirnbauer/webconsulting-skills --skill security-audit-dirnbauer

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

This Skill provides structured security audit patterns for PHP applications based on OWASP guidelines, enabling teams to identify common vulnerabilities and quantify risk with CVSS scoring.

Core Features & Use Cases

  • Vulnerability Patterns: Detect XXE, SQL injection, XSS, CSRF, and authentication weaknesses with concrete examples and remediation steps.
  • Risk Scoring: Apply CVSS v3.1 scoring to prioritize remediation and measure impact.
  • Secure Coding Guidance: Practical coding patterns for input validation, output encoding, cryptography, and secure session management in PHP.
  • Audit Artifacts: Checklists, evidence templates, and remediation tickets to support repeatable security reviews.
  • Use Case: Security assessments during code reviews, penetration testing, or incident response for PHP web applications.

Quick Start

Begin a PHP security assessment by listing the top three OWASP concerns in the codebase and proposing concrete fixes.

Frequently Asked Questions about security-audit

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I audit PHP code for OWASP vulnerabilities like SQL injection and XSS?

To audit PHP code for OWASP vulnerabilities, you can use structured detection patterns for SQL injection, XSS, XXE, CSRF, and authentication weaknesses paired with concrete remediation steps. This approach codifies secure coding patterns for input validation and output encoding during code reviews.

What is CVSS scoring and how is it applied to PHP security assessments?

CVSS scoring quantifies vulnerability risk using a standardized methodology to prioritize remediation in PHP security audits. It measures impact through vector metrics, enabling security teams to assign reproducible severity scores to identified weaknesses during security assessments.

How do I identify XXE and CSRF vulnerabilities in PHP web applications?

Identifying XXE and CSRF vulnerabilities in PHP web applications involves applying specific vulnerability checklists and detection patterns. Security teams use evidence templates during code reviews to locate these authentication and XML processing weaknesses and generate remediation tickets.

Does this approach support secure session management and cryptography reviews in PHP?

Yes, this approach supports secure session management and cryptography reviews in PHP by providing practical secure coding patterns. It includes concrete guidance for implementing secure sessions, input validation, and cryptographic operations during structured security assessments.

Can I generate reproducible audit artifacts for PHP penetration testing and incident response?

You can generate reproducible audit artifacts for PHP penetration testing and incident response using vulnerability checklists and evidence templates. These artifacts support repeatable security reviews by documenting findings and creating actionable remediation tickets for identified OWASP risks.