在web 安全手册那里看到的,
http://www.abysssec.com/blog/2010/03/attention-in-php-source-code-auditing/
这里还有heige的写的中文版的:
http://code.google.com/p/pasc2at/wiki/SimplifiedChinese