как проверить сайт на наличие возможных

A8
На сайте с 01.03.2010
Offline
76
498

добрый день! есть сайт, хотелось бы проверить его на наличие возможных sql-инъекций и xss- уязвимостей. Существуют для етого какието бесплатные проги, если да то какие и как ними пользоваться? Буду очень благодарен!!!

A.Pulyavin
На сайте с 24.07.2010
Offline
26
#1

В паблике нормальных прог мало, так как автоматизировать в данной области можно мало чего.

Вот допустим есть XSS Scanner. Есть проги по поиску "опасных" функций пыхи.

Делать всё надо ручками...

A8
На сайте с 01.03.2010
Offline
76
#2

спасибо за ответ!!!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий