Khi đọc về SQL Injection và XSS tôi đã tự hỏi nếu các bạn có một chuỗi có thể được sử dụng để xác định những lỗ hổng và những người khác.Bạn có bất kỳ thử nghiệm SQL Injection "Ammo"?
Một chuỗi có thể được đưa vào cơ sở dữ liệu trang web để hộp đen kiểm tra xem trường đó có an toàn hay không. (sẽ thực hiện một thử nghiệm lớn trên một vài công cụ trong nhà)
Ví dụ thô lỗ, tự hỏi các bạn có biết nhiều hơn không?
"a' hoặc '1'= '1"
"trung tâm '> < script> alert (' test') </script> "
EDIT: Tìm thấy một đẹp XSS question trên SO
Bản sao có thể có của [Kiểm tra tra tấn XSS - có tồn tại không?] (Https://stackoverflow.com/questions/255723/xss-torture-test-does-it-exist) –