不知道有沒有大大知道有免費的 php asp 原碼掃瞄工具.....因為檔案都會被掛碼....
RATS (有 trial 可以抓)
http://www.fortify.com/security-resources/rats.jsp
RATS is a tool for scanning C, C++, Perl, PHP and Python source code
不好意思,請問一下你說的掛碼,是有人在你程式裡面加上script嗎?
如果是這樣,那應該是前端text 在做insert時候,沒有加上檢查機制所致。
建議可以針對每個可以輸入資料的欄位,先做檢查。
例如:僅可以輸入數字的欄位,就不要讓他可以輸入文字。
可以輸入文字的欄位,就不要讓他可以輸入html語法。
這樣可以保險一點。
供您參考。
自已寫呀
很簡單的
寫個小程式去偵測存放網頁的資料夾有無異常被修改
如果有修改或刪除或增加的狀況就發mail通知管理員
我現在就是這樣做
否則市面上都是死要錢,要不然就是沒自已想要的
還不如自已寫