Какие существуют способы обнаружения эксплойтов в веб-приложениях PHP / MySQL (проверка на наличие определенных символов или фрагментов кода в массивах GET, POST, COOKIE / использование библиотеки с базой данных, в которой есть все шаблоны для обычных эксплойтов, если что-нибудь существует?) и как мне поступить, если он обнаружен?
Например, если кто-то попытался найти инъекцию SQL в моем веб-приложении PHP / MySQL с помощью метода запроса GET, должен ли я сохранить действие, выполненное пользователем, в базе данных, чтобы приложение отправило мне электронное письмо, IP заблокирует пользователя и отобразит ему / ей сообщение «Извините, но мы обнаружили вредоносное действие в вашей учетной записи, которое будет проверено. Ваша учетная запись была отключена, и некоторые функции могут быть отключены с вашего IP-адреса. Если это ошибка пожалуйста, напишите нам со всеми деталями. "
Спасибо.