2010-09-30 10 views
6

¿Hay alguna herramienta de inyección SQL para que pueda probar mi sitio en busca de vulnerabilidades? ¿Alguna buena? Los gratuitos serían buenos.¿Hay alguna herramienta de inyección SQL para que pueda probar la vulnerabilidad de mi sitio?

+0

Esto no es exactamente una herramienta externa para comprobar la inyección de SQL. Pero si está usando PHP, puede considerar buscar en MySQLI http://www.php.net/manual/en/class.mysqli.php Tiene varias funciones para vincular variables en sus Consultas, lo que evita que su sitio sea vulnerable a la inyección de SQL en primer lugar –

+0

Gracias por corregir la ortografía, Matt. Como alguien que aprendió inglés como segundo idioma, ¡odio los errores obvios! Actúa juntos, @gateway. Esto no es Twitter. No está bien escribir en LOL speak. En realidad, puede marcar la diferencia entre conseguir un trabajo bueno y uno malo. –

Respuesta

2

Si no es comercial (gratis solo para uso no comercial), http://www.nessus.org/nessus/ ofrece algunas muy buenas pruebas de inyección SQL SQL. También prueba XSS y cientos de vulnerabilidades conocidas de también. Me ayudó a encontrar un hoyo o dos.

Cuestiones relacionadas