Вот наткнулся на интересный сервис: провеки скриптов на XSS дыры и SQL инекций,
Принцип работы прост выгружаешь файл а скрипт тебе отсчет по возможным дырам.
Адрес:
http://find-xss.net/
P.S Немогу понять почему скрипт ругается на фильтрацию типп
$act = isset ($_GET['act']) ? trim($_GET['act']) : '';
Какой бы сервис не был, все равно надо руками все проверять ибо сервис не умеет думать и понимать алгоритмы.
Ошибся не фильтрацию а проверка.
Максим, понятно что без ручной проверки не обойтись, но не все могут это сделать
J-mix (20.12.2010/10:52)
Ошибся не фильтрацию а проверка.
Максим, понятно что без ручной проверки не обойтись, но не все могут это сделать
Ну в твоем случае фильтрация может быть и не нужна. Все зависит от алгоритма.
Сервис, из серии "Узнай сколько стоит твой сайт"
тока этот еще и Php файлы пиздворует
Фuлuн (20.12.2010/11:16)
тока этот еще и Php файлы пиздворует
Нафиг им гигабайты быдлокода?
yarkaktus (20.12.2010/11:22)
Нафиг им гигабайты быдлокода?
да как бы у них сайт сам быдло)))
Для модулей ДКМС норм пойдет дыры нахотит сегодня экспериментировал