Re: Автоматизация поиска SQL Injection
От: astral_marine  
Дата: 27.09.08 21:46
Оценка:
Исходные коды это хорошо, но собственно в чем заключается алгоритм поиска уязвимостей?

Такую уязвимость он найдет?
$id = $_GET['id'];
mysql_query("SELECT * FROM base_user WHERE id=" . $id);

http://test.com/test.php?id=1

По какому принципу он определяет наличие или отсутствие уязвимостей?
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.