Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Anderson Aquino

[Resolvido] Identificar vulnerabilidade em páginas PHP.

Recommended Posts

Boa tarde.

 

Estou com o meu projeto 90% pronto e gostaria de saber se existe alguma ferramenta prática que identifique vulnerabilidade PHP INJECTION.

 

Para identificar SQL INJECTION utilizei um scaner chamado HAVIJ, muito funcional.

 

E para PHP? Existe uma ferramenta prática como esta?

 

Utilizo códigos simples, mas acredito que estejam sujeitos a ataques. Até mais.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Nao sei ao certo se existe uma ferramenta especifica

mais em PHP vale muito a questão de cuidados do programador

exe:

 

tratar todos os posts e gets

nunca deixe um campo POST ser enviado sem tratar

suponha que o campo é $_post['NOME'] deve tratar isso ae

com strip_tags tambem str_replace procurando itens perigosos e trocando

entre outras coisas, tomar cuidados com metodos GET passados por parametros para paginas

 

tipo produtos.php?pg=detalhes

fazer isso ai sem tratar tambem é pagar pra ver precisa ter um rotina que verifique q

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.