WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Internet (http://www.wcm.at/forum/forumdisplay.php?f=8)
-   -   website auf SQL-Injection prüfen (http://www.wcm.at/forum/showthread.php?t=137040)

Potassium 16.06.2004 16:15

website auf SQL-Injection prüfen
 
wie kann ich am einfachsten/schnellsten prüfen ob meine website auf sql-injection anfällig ist?
Programmiersprache is PHP
db ist mysql 4

_m3 16.06.2004 16:49

Eine Code-Review durchfuehren. :D

Potassium 16.06.2004 17:34

Zitat:

Original geschrieben von _m3
Eine Code-Review durchfuehren. :D
:p
genau das will ich ned :rolleyes:

g17 16.06.2004 23:12

Security Scanner like Nessus für *nixe (free).
http://www.nessus.org/index2.html

Für Win kenne ich nur einen guten for free (Nessusengine)
http://www.tenablesecurity.com/newt.html
hat aber gegenüber der kommerziellen folgende Einschränkungen

Zitat:

NeWT licenses are available in two flavors named "NeWT" and "NeWT Pro".NeWT is available as a download to anyone with an Internet connection. A NeWT user can only scan their local subnet. For example, a NeWT user who had an IP address of 192.168.10.11 would be able to scan 192.168.10.0 through 192.168.10.255. Tenable has made NeWT available to the general public such that home users, small businesses, non-profit organizations and a host of others can now scan their networks for vulnerabilities. NeWT Pro is a commercially supported vulnerability scanning product for enterprise customers and consultants. NeWT Pro has no limitation on which IP addresses it can scan. It is also fully supported by Tenable Network Security. NeWT Pro costs $6000

Hier gibt es Online Tests (Free Trial)

http://www.securityspace.com/sspace/index.html


g17

Ps: wenn dir das nicht reicht, schicke mir halt eine PN

Potassium 18.06.2004 13:26

also ich hab nun alles was ich gefunden hab an slq-statements und tricks ausprobiert. nix hat funktioniert :D:)
wenn wer noch ideen etc hat immer her damit plz


Alle Zeitangaben in WEZ +2. Es ist jetzt 05:27 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag