2010-09-30 19 views
6

Czy są jakieś narzędzia do wstrzyknięć SQL, więc mogę przetestować moją witrynę pod kątem luk? Jakieś dobre? Wolne będą dobre.Czy są jakieś narzędzia do wstrzyknięć SQL, więc mogę przetestować podatność na moją witrynę?

+0

To nie jest zewnętrzne narzędzie do sprawdzania SQL Injection. Ale jeśli używasz PHP, możesz rozważyć zajrzenie do MySQLI http://www.php.net/manual/en/class.mysqli.php. Ma różne funkcje do wiązania zmiennych w twoich zapytaniach, co zapobiega twojej stronie. podatny na SQL Injection w pierwszej kolejności –

+0

Dziękuję za poprawienie pisowni, Matt. Jako ktoś, kto nauczył się angielskiego jako drugiego języka, nie nienawidzę oczywistych błędów! Połącz się, @gateway. To nie jest Twitter. Nie jest fajnie pisać w LOLie. To naprawdę może zrobić różnicę między wylądowaniem dobrej i brudnej roboty. –

Odpowiedz

2

Jeśli jest niekomercyjny (darmowy tylko do użytku niekomercyjnego), http://www.nessus.org/nessus/ oferuje kilka naprawdę dobrych testów wstrzykiwania SQL przez Internet. Testuje również pod kątem XSS i setek znanych również podatności. Pomógł mi znaleźć dziurę lub dwie.