Приложение для сканирования с открытым исходным кодом SQL / Code Injection? - PullRequest
0 голосов
/ 22 декабря 2010

У меня есть сайт, на котором я вижу тонны SQL-инъекций и Code-инъекций в день.Я использую CrawlTrack для просмотра / записи / блокировки IP-адресов, но теперь я хочу провести комплексное сканирование своего домена, чтобы выяснить, не пропускаю ли я какие-либо уязвимости, и мне нужно исправить AsAP.

Кто-нибудь знает о каких-либоавтономное приложение для Mac или программное обеспечение для сканирования на основе браузера, которое поможет найти потенциальные проблемы в домене?

Ответы [ 2 ]

0 голосов
/ 22 декабря 2010

Поддерживает ли ваша база данных хранимые процедуры? Это поможет предотвратить проблемы с внедрением SQL.

0 голосов
/ 22 декабря 2010

Acunetix имеет бесплатную версию . Проверьте, полезно ли это. Вот справочник по профилактике OWASP XSS . Имеет многоразовые компоненты, шпаргалки и т. Д.

...