Мне дали сайт для исправления, который недавно был взломан с помощью SQL-инъекции. Из того, что я могу узнать, автоматический инжектор SQL Havij использовался для вставки кода в параметры строки запроса URL.
Сайт представляет собой пользовательскую сборку CMS и немного устарел. Я не думаю, что полная перестройка вероятна.
Какой лучший способ предотвратить повторение этого? Я PHP-разработчик, но обычно просто проверяю формы или использую системы, в которых эта функциональность уже встроена - wordpress, codeigniter, drupal и т. Д.
Любые идеи или мысли приветствуются.
Спасибо