2010-10-08 4 views
0

J'essaie de savoir s'il est possible de vérifier que le site est vulnérable à XSS de manière dynamique, en utilisant PHP. Y a-t-il des solutions pour cela? Ou est-ce simplement impossible et devrait-il être fait à la main?Utiliser XSS sur un site, dynamiquement

Kevin

+0

Que voulez-vous dire par "dynamiquement" ici exactement? Que le code source soit créé en PHP ou à la main n'aura pas vraiment d'importance, n'est-ce pas? –

+0

"input: www.example.org/form.php" "sortie: oui, xss est possible" – Simon

Répondre

1

Il y a OWASP Web Security Test suite, vous pouvez utiliser pour cette autre que d'autres vulnérabilités.

+0

Comment ça marche? – Simon

+0

@Kevin: Pour la partie * comment *, il y a aussi une documentation ici :) – Sarfraz

+0

Ceci est juste un GUIDE, non? Je cherchais un programme de test ou une application qui vérifierait ces choses, décrites dans le GUIDE. – Simon

Questions connexes