всем приветос.. нужен запрос на проверку, так сказать стоит защита на сайте или нет.. или кусок кода.. если кто может подсказать, напишите в лс.. знаю что не хак форум (но сайт и не прошу сломать)
Добавлено 14.07.16 в 22:53:48:
или форум подскажите какой то
Дело будет долгим...
К каждому GET-запросу, который передаёт данные обработчика, который работает с MySQL, подставляй ', если произойдёт серверная ошибка, значит нашли SQL-иньекцию.
В каждую форму вставляй HTML-код, если он при выводе воспроизведется, то нашли XSS.
Загружай файл с расширением .php, если сохранится в директорию, то можно захватывать сайт исполняя серверные команды. Этот метод имеет множество вариантов загрузки опасного файла, просто писать лень.