首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在线扫描检测SQL注入漏洞

在线扫描检测SQL注入漏洞
EN

Server Fault用户
提问于 2010-09-01 13:12:12
回答 1查看 1.3K关注 0票数 0

我让我的老板用在线服务在我们的服务器上做漏洞扫描,试图解释我们实际上并没有受到报告所说的漏洞的影响,这令人沮丧。

我是在自欺欺人,还是说这些服务“假设”是因为你允许在你的网站上发布它是脆弱的呢?我已经测试了大量的注入攻击,我们的服务器返回永远不允许它们执行,因为代码停止了它们。

让我的服务器对这些扫描免疫的最好方法是什么?我得到了一些东西,比如阻止apache/ PHP /openSSL报告它的版本,特别是因为我使用来自Debian安全团队的安全补丁版本,它不一定与PHP的补丁版本相匹配。

EN

回答 1

Server Fault用户

发布于 2010-09-01 13:24:59

这些报告的问题在于,它们只是假设如果允许在站点上输入用户数据,那么您就容易受到SQL注入攻击。如果不实际查看SQL或执行注入攻击,他们就无法判断,因此他们只是将其标记为潜在的问题。

要向你的老板证明你是安全的,唯一真正的方法就是让一位安全专家来检查你的网站,或者让你的老板了解注入攻击是什么,并让他知道它在你的网站上不起作用。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/176909

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档