Pozdravljeni!
Pred nekaj dnevi sem našel programček, ki išče možne vdore (SQL injection).
http://www.mavitunasecurity.com/netsparker/
Potem sem se lotil preizkušanja, če to dejansko deluje.
Hitro spišem formo za registracijo...uporabnik, geslo, mail.
Rezultat programčka:
Find Hidden Resources finished.
Find Hidden Resources finished sending all requests, waiting for responses.
Calculating Attack Possibilities...
Boolean SQL Injection Attack Possibilities : 416
SQL Injection Attack Possibilities : 91
Cross-site Scripting Attack Possibilities : 227
Total Attack Possibilities : 734
Poizkusimo še WordPress
Total Attack Possibilities: 4500+
Sedaj pa se mi poraja vprašanje, kje sploh dobit bolj varno registracijsko skripto?
oz. kako tole še bolj zaščititi?