如何测试PHP站点安全性以了解最常见的安全漏洞?

2022-08-30 14:57:59

我需要确保我管理的PHP站点没有任何常见的PHP缺陷,例如SQL注入,错误配置的文件和文件夹权限等。通过网站,我的意思是例如Joomla网站与插件和模块。手动进行此安全检查可能非常耗时,并且可以每天运行自动测试,以确保没有任何更改。

所以我的问题是,有没有好的自动化软件可以做到这一点,或者我必须自己编写一个代码?


答案 1

使用模糊器是个好主意。但是,您也可以尝试自己编写自动化系统,因为这将提高您对php和php站点中的安全问题/漏洞的了解。

我个人会使用Google的Skipfish,并亲自找出是否有问题,然后根据您的需求和易用性构建自己的Skipfish。祝你好运!


答案 2

这可以通过模糊器Web漏洞扫描程序来完成。


推荐