php - 测试 Web 应用程序的安全漏洞

标签 php content-management-system exploit

很多公司使用定期更新的CMS软件,通常是安全补丁,意味着之前的版本存在安全漏洞。但大多数客户从不升级它,甚至 CMS 已被修改,因此更新会破坏站点。 是否有网站记录这些漏洞并指导如何测试它们?或者这些信息甚至都没有发布? (为了不被人利用)

还有一个通用的基于 php/js 的检查列表来防止黑客攻击吗?我知道 SQL 注入(inject)和 XSS,但我确信还有更多的威胁。

和平

最佳答案

例如,对所有这些漏洞进行分类的站点是

  • 安全焦点
  • milW0rm
  • 数据包 Storm 安全

可以在 OWASP 上找到 Web 应用程序的基本 list ,这是一个非常通用的 list 。

http://www.owasp.org/index.php/Top_10_2010-Main

关于php - 测试 Web 应用程序的安全漏洞,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2802148/

相关文章:

php - PHP time() 是否返回 GMT/UTC 时间戳?

javascript - 来自 Angular 的 HTTP 请求作为 OPTIONS 而不是 POST 发送

ASP.Net CMS 推荐,Orchard、Sitefinity、Umbraco 还是 N2?

assembly - JMP rel16(而不是 JMP rel32)

c - 修改返回地址为shellcode

html - 你能在这里找到网络安全问题吗?

javascript - PHP - Dropzone 不适用于服务器但适用于本地主机

php - symfony 错误 : Expected =, <, <=, <>, >, >=, !=, 得到 '.'

maven - 基本 Magnolia 项目无法启动

php - 不先转义就输出某些内容有多危险