测试结果能给出该网站防xss攻击能力,防sql注入攻击的能力等等
看过有些网站(如yslow)能够在线测试css某网站的css,js,html等前端内容,并能给出一个分数
安全测试有木有这样的网站?

解决方案 »

  1.   

    跨站攻击和SQL注入之类的是没有的.那是需要分析代码才能够找出漏洞的 软件有这么智能吗?软件自动完成的部分多数是针对系统某一个漏洞,或者某个大型成套产品比如 PHPWIND 之类的漏洞进行的批量扫描.你写的东西不经过仔细的分析 要是那么容易找出漏洞的话除非你的密码就是12345
      

  2.   

    以前有个付费的 iiscan,现在也没了