如何测试PHP站点安全性以了解最常见的安全漏洞?
我需要确保我管理的PHP站点没有任何常见的PHP缺陷,例如SQL注入,错误配置的文件和文件夹权限等。通过网站,我的意思是例如Joomla网站与插件和模块。手动进行此安全检查可能非常耗时,并且可以每天运行自动测试,以确保没有任何更改。
所以我的问题是,有没有好的自动化软件可以做到这一点,或者我必须自己编写一个代码?
我需要确保我管理的PHP站点没有任何常见的PHP缺陷,例如SQL注入,错误配置的文件和文件夹权限等。通过网站,我的意思是例如Joomla网站与插件和模块。手动进行此安全检查可能非常耗时,并且可以每天运行自动测试,以确保没有任何更改。
所以我的问题是,有没有好的自动化软件可以做到这一点,或者我必须自己编写一个代码?
使用模糊器是个好主意。但是,您也可以尝试自己编写自动化系统,因为这将提高您对php和php站点中的安全问题/漏洞的了解。
我个人会使用Google的Skipfish,并亲自找出是否有问题,然后根据您的需求和易用性构建自己的Skipfish。祝你好运!