Har en sida som bland annat består av ett loginsystem samt php och en mysql-databas där användarnas info sparas. Undrar nu om det finns någon internettjänstjänst som kan kontrollera hur säkert ens login, php och mysql-databas är? Tänke på att det finns sidor som kan kontrollera säkerheten i datorns konfiguration samt validering av xhtml.
Det finns flera företag som utför såkallade penetreringstester av webbsidor, jag känner dock inte till någon som är gratis. Jag känner inte heller till någon som kontrollerar det automatiskt, utan det är ett manuellt arbete dock med många verktyg som hjälper till.
En webbaserad tjänst som påstår sig kunna säga att din sida är "hacker safe" heter www.scanalert.com, jag har dock inte testat den.
Själv tycker jag det är svårt att på ett bra sätt mäta hur säkert någonting är. Några bra grundpelar är att alltid avinstallera alla tjänster man inte använder, basera sin kod på att tillåta saker istället för att neka och att aldrig lita på användarinmatade värden.
Har en sida som bland annat består av ett loginsystem samt php och en mysql-databas där användarnas info sparas. Undrar nu om det finns någon internettjänstjänst som kan kontrollera hur säkert ens login, php och mysql-databas är? Tänke på att det finns sidor som kan kontrollera säkerheten i datorns konfiguration samt validering av xhtml.
Validering av klientkod göres med lätthet på w3.org, där får du svart på vitt alla error din kod innehåller med tanke på doctype.
Vet ingen automattjänst, det är nog bra idé att surfa runt olik forum i detta område, tex vad gäller sql inject som är ett livsfarligt hål, samt hur du man sparar lösenord, dvs inte i klartext hoppas jag, utan hashar med salt, även eventuell cookie ska göras hashad (eller meningslös för den som kikar på den)
256 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25