За последние 24 часа нас посетил 17471 программист и 1688 роботов. Сейчас ищут 975 программистов ...

Как проверить на уязвимости скрипт php?:(

Тема в разделе "PHP для новичков", создана пользователем KOMn1992, 15 янв 2015.

  1. KOMn1992

    KOMn1992 Новичок

    С нами с:
    8 янв 2015
    Сообщения:
    18
    Симпатии:
    0
    Незнаю как на уязвимости тестить:( Может статейка есть какая?:(
     
  2. Ganzal

    Ganzal Суперстар
    Команда форума Модератор

    С нами с:
    15 мар 2007
    Сообщения:
    9.893
    Симпатии:
    965
    Re: Как проверить на уязвимости?:(

    уязвимости описываются в базе CVE, есть автоматические тесты. билив ми со статусом "новичок" там делать вообще нечего. просто старайся сейчас писать такой код который не содержит дебильных ошибок вроде неэкронированных строк в запросах. и всё. с тебя пока хватит.
     
  3. KOMn1992

    KOMn1992 Новичок

    С нами с:
    8 янв 2015
    Сообщения:
    18
    Симпатии:
    0
    Re: Как проверить на уязвимости?:(

    уязвимости описываются в базе CVE, есть автоматические тесты

    Есть ссылка на вот енто?:)
     
  4. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    экранируй для начала
     
  5. Ganzal

    Ganzal Суперстар
    Команда форума Модератор

    С нами с:
    15 мар 2007
    Сообщения:
    9.893
    Симпатии:
    965
    https://cve.mitre.org/

    Добавлено спустя 6 минут 43 секунды:
    у тебя ровно два варианта.
    первый. ты не найдешь автотестер потому что не знаешь что искать.
    первый-с-половиной. ты найдешь автотестер, но не сможешь его применить потому что не понимаешь как его можно применять.
    второй вариант. тебе не дадут автотестер так как с твоим уровнем знаний не будет похоже что ты собрался его использовать в мирных целях, поэтому тебе дадут левый автотестер который ты впрочем не сможешь скачать по первому варианту и применить по полуторному. такие вот мы жестокие специалисты информационной безопасности.
    ты должен знать и не натыкаться на основные уязывимости которые описаны в интернете и даны реальные коды исправлений. а до этого неплохо для начала освоить программирование. пускай дырявое но так чтоб ты в нем не плавал. когда не будешь плавать - будешь писать код и задаваться вопросами его безопасности. и сразу делать безопасную версию. ну то есть тебе очень рано думать об уязвимостях - ты еще не готов к публичным проектам.
     
  6. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.771
    Адрес:
    :сердА
    Можно, до кучи, самому курить методы взлома и самого себя хакать. Чтобы понять, как защищаться, нужно понять, как работает. Узнаешь много нового для себя. У меня теперь даже в ajax-запросы вкладываются токены. Даже самый "безобидный" вид атак в виде CSRF, который многие, даже не новички, игнорят, может адские чудеса творить в извращенных руках.

    Когда в первый раз получится пропихнуть себе вредоносный клиентский запрос, поймешь, что к чему. SQL - далеко не единственная уязвимость.