gpt4 book ai didi

php - 谁能给我一些基本的 XSS 和 sql 注入(inject)脚本? (不是它看起来的那样)

转载 作者:可可西里 更新时间:2023-10-31 22:47:17 25 4
gpt4 key购买 nike

我正在测试我的脚本,看看它们是否能防止 xss 和 sql 注入(inject)。有人可以为我提供一些基本但很好的脚本,这些脚本可以“侵入”我的程序。我想在我的脚本上线之前对其进行测试。

编辑:感谢所有这些链接,它们包含大量信息。但是对于安全初学者来说,有推荐的网站吗?我不确定我是否准备好直接深入探讨部门内的安全问题。我喜欢 waiwai933 推荐的链接。

最佳答案

每种情况都需要不同的脚本,因此没有任何人可以提供的“一刀切”。在您确定您的站点安全之前,需要测试的脚本列表有数千个。

您可能需要检查允许您测试 SQL 注入(inject)的 Firefox 或 Chrome 插件。我建议这个,但您可能还想寻找其他的:https://addons.mozilla.org/en-US/firefox/addon/6727 .它的作用是允许您提供注入(inject)脚本列表,默认情况下它可能会提供一些,然后一旦您激活它,它就会用这些脚本轰炸您的站点并让您查看漏洞所在。

我建议此站点提供一些示例 XSS 脚本:http://ha.ckers.org/xss.html

关于php - 谁能给我一些基本的 XSS 和 sql 注入(inject)脚本? (不是它看起来的那样),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2792756/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com