2010-09-30 42 views
6

Có bất kỳ công cụ SQL injection nào ở đó để tôi có thể kiểm tra trang web của mình để biết các lỗ hổng bảo mật không? Có ai tốt không? Những cái miễn phí sẽ tốt.Có bất kỳ công cụ tiêm SQL nào ngoài đó để tôi có thể kiểm tra lỗ hổng của trang web của mình không?

+0

Đây không phải là một công cụ bên ngoài chính xác để kiểm tra SQL Injection. Nhưng nếu bạn đang sử dụng PHP, bạn có thể muốn xem xét xem xét MySQLI http://www.php.net/manual/en/class.mysqli.php Nó có các chức năng khác nhau cho các biến ràng buộc vào các truy vấn của bạn ngăn chặn trang web của bạn không bị dễ bị tấn công bởi SQL Injection ở nơi đầu tiên –

+0

Cảm ơn bạn đã sửa lỗi chính tả, Matt. Là một người học tiếng Anh như một ngôn ngữ thứ hai, cậu bé làm tôi ghét những lỗi rõ ràng! Hãy hành động cùng nhau, @gateway. Đây không phải là Twitter. Nó không phải là mát mẻ để gõ LOL nói. Nó thực sự có thể tạo ra sự khác biệt giữa việc hạ cánh một công việc tốt và một công việc tồi tệ. –

Trả lời

2

Nếu không mang tính thương mại (chỉ miễn phí cho mục đích phi thương mại), http://www.nessus.org/nessus/ cung cấp một số thử nghiệm tiêm SQL ứng dụng web thực sự tốt. Nó cũng kiểm tra XSS và hàng trăm lỗ hổng được biết đến là. Nó giúp tôi tìm thấy một hoặc hai lỗ.

Các vấn đề liên quan