Существуют ли какие-либо инструменты, которые могут помочь вам протестировать ваши веб-приложения на наличие проблем безопасности? (я использую php & mysql для develepement)
Посмотрите на проект Руководство по тестированию OWASP V3.0 и его основную среду для тестирования на проникновение.
В дополнение к Webinspect есть еще IBM AppScan .
WebInspect .
Вы можете использовать HP Webinspect для защиты вашего веб-приложения. Вот учебник, объясняющий, как вы делаете то же самое.
http://webappsecure.blogspot.in/2012/07/hp-webinspect-tutorial.html
eEye Digital Security - бесплатный инструмент настройки: http://go.eeye.com/icwt