Существуют ли какие-либо инструменты SQL-инъекций, чтобы я мог проверить уязвимость своего сайта? - PullRequest
6 голосов
/ 30 сентября 2010

Существуют ли какие-либо инструменты SQL-инъекции, чтобы я мог проверить свой сайт на наличие уязвимостей? Есть хорошие? Бесплатные были бы хорошими.

1 Ответ

2 голосов
/ 30 сентября 2010

Если он некоммерческий (бесплатный только для некоммерческого использования), http://www.nessus.org/nessus/ предлагает несколько действительно хороших тестов SQL-инъекций для веб-приложений. Он также тестирует XSS и сотни известных уязвимостей. Это помогло мне найти дыру или две.

...