工具方面的话可以先用一下:Seay源代码审计系统
资料方面:可以搜一搜csdn、知乎这种,php代码审计相对资料很多
书的话:代码审计:企业级Web代码安全架构,可以找找电子版啥的
您当前没有「奇安信攻防社区」的账号,注册后可获取更多的使用权限。