如何免费查看网站安全性?

2022-08-30 12:56:14

我听说有一些免费的应用程序可以检查PHP网站的漏洞,但我不知道该使用什么。我想要一个适用于Windows的免费程序(最好带有GUI),它可以分析我的网站并给我一份报告。

有人知道解决方案吗?


答案 1

Insecure.org 排名前 10 位的 Web 漏洞扫描程序(从 2006 年开始列出)。他们的头号,Nikto2,可以在这里找到。


答案 2

您只能使用任何程序检查某些安全漏洞。您可以检查PHP配置,Apache配置,密码,常见错误等,但您无法真正以编程方式检查可能导致安全漏洞的逻辑错误。

您最好的选择是对网站进行彻底的代码审查。或者,更好的是,让其他几个人对网站进行彻底的代码审查,寻找安全漏洞。


推荐