我现在用的是firefox SQL Inject Me --用来测试表单数据SQL注入,有没有什么工具可以用来测试动态站点,比如URL查询字符串。
发布于 2010-11-23 18:50:00
我知道这不是你问题的直接答案,但我真的希望你能控制你正在测试的代码,因为如果你使用prep,你的问题就会消失。
免责声明:我从来没有写过一行PHP代码,所以如果我把这个答案搞得一团糟,我很高兴听到更多的意见。
发布于 2010-11-23 18:50:23
sqlninja -没有使用我自己,但看起来像是你要找的工具。
发布于 2014-01-14 18:24:31
您应该检查sqlmap以进行自动检查,尽管您应该熟悉用于解决问题并在将来避免它的技术。
https://stackoverflow.com/questions/4254632
复制相似问题