有什麼方法可以檢測PHP/MySQL Web應用程序中的漏洞(檢查GET,POST,COOKIE數組中的某些字符或代碼段/使用帶有數據庫的庫有共同利用的所有模式(如果存在的話)?)以及當檢測到一個時應如何繼續?檢測Web應用程序中的漏洞利用以及如何繼續
例如,如果有人試圖使用GET請求方法在我的PHP/MySQL Web應用程序中查找SQL注入,我應該將用戶執行的操作存儲在數據庫中,讓應用程序向我發送一封電子郵件,IP禁止用戶並向他/她顯示一條消息「對不起,但是我們發現您的帳戶中存在有害行爲,您的帳戶已被禁用,您的IP地址可能會禁用某些功能。請把所有的細節通過電子郵件發送給我們。「
謝謝。
任何人都知道php-ids發生了什麼事?他們的網站已經停機了一個月或更久? – Steve 2011-02-15 06:41:05
他們將其移至phpids.org。我希望他們會轉發流量。 – 2011-03-17 04:54:40