Сервис проверки сайта на уеязвимости

1.12K
.
Вот наткнулся на интересный сервис: провеки скриптов на XSS дыры и SQL инекций,
Принцип работы прост выгружаешь файл а скрипт тебе отсчет по возможным дырам.
Адрес: http://find-xss.net/
P.S Немогу понять почему скрипт ругается на фильтрацию типп
$act = isset ($_GET['act']) ? trim($_GET['act']) : '';
.
Это не фильтрация.
.
В стельку трезвый
Какой бы сервис не был, все равно надо руками все проверять ибо сервис не умеет думать и понимать алгоритмы.
.
Ошибся не фильтрацию а проверка.
Максим, понятно что без ручной проверки не обойтись, но не все могут это сделать
.
В стельку трезвый
J-mix (20.12.2010/10:52)
Ошибся не фильтрацию а проверка.
Максим, понятно что без ручной проверки не обойтись, но не все могут это сделать
Ну в твоем случае фильтрация может быть и не нужна. Все зависит от алгоритма.
.
Сервис, из серии "Узнай сколько стоит твой сайт"
.
Уехал в Украину
тока этот еще и Php файлы пиздворует
.
Фuлuн (20.12.2010/11:16)
тока этот еще и Php файлы пиздворует
Нафиг им гигабайты быдлокода?
.
Уехал в Украину
yarkaktus (20.12.2010/11:22)
Нафиг им гигабайты быдлокода?
да как бы у них сайт сам быдло)))
.
Для модулей ДКМС норм пойдет дыры нахотит сегодня экспериментировал
Всего: 27