2010-09-30 46 views
6

是否有任何SQL注入工具,所以我可以测试我的网站的漏洞?任何好的?免费的会很好。有没有任何SQL注入工具,所以我可以测试我的网站的漏洞?

+0

这不完全是用于检查SQL注入的外部工具。但是如果你使用的是PHP,你可能需要考虑查看MySQLI http://www.php.net/manual/en/class.mysqli.php它具有将变量绑定到你的查询中的各种功能,以防止你的站点首先容易受到SQL注入的影响 – 2010-09-30 17:38:44

+0

感谢您纠正拼写错误,马特。作为一个学习英语作为第二语言的人,男孩我讨厌明显的错误!让你的行为一起,@gateway。这不是Twitter。输入LOL说话并不酷。它实际上可以让一个好的工作和一个糟糕的工作有所不同。 – 2010-09-30 17:39:11

回答

2

如果它是非商业用途(仅限非商业用途),http://www.nessus.org/nessus/提供了一些非常好的网络应用SQL注入测试。它还测试了XSS,以及数百个已知的漏洞以及漏洞。它帮助我找到一两个洞。

相关问题