有哪些方法可以检测 PHP/MySQL Web 应用程序中的漏洞(检查 GET、POST、COOKIE 数组中的某些字符或代码片段/使用带有数据库的库,该数据库包含常见漏洞的所有模式(如果存在)? ),当检测到一个时我应该如何处理?
例如,如果有人尝试使用 GET 请求方法在我的 PHP/MySQL Web 应用程序中查找 SQL 注入,我是否应该将用户执行的操作存储在数据库中,让应用程序给我发送电子邮件,IP 禁止用户并向他/她显示一条消息“抱歉,我们从您的帐户中检测到有害行为,我们将对其进行审查。您的帐户已被禁用,并且您的 IP 地址可能会禁用某些功能。如果这是一个错误,请- 将所有详细信息发送给我们。”
谢谢。