Plugins: Code opname
Deze plugin familie controleert in principe voor (externe) code insluitsels. Het probeert een aantal payload strings die Chorizo staat injecteren! om te controleren of blind bestand insluitsels zijn mogelijk. De test bevat voor nullbyte eindigende reeksen die afschuw van sommige oude PHP versions.
Chorizo's Advisor zal u meer gedetailleerde informatie over het probleem zelf, een algemene oplossing en biedt een oplossing voor PHP-code hoe u uw probleem op te lossen.
Plugins : SQL injecties De plugin familie "SQL Injection" scant het verzoek om op afstand de kwetsbaarheid van SQL-injectie. Het probeert om ladingen te voegen om te testen of het mogelijk was om te injecteren van SQL-commando's in uw code.
Chorizo's Advisor zal u meer gedetailleerde informatie over het probleem zelf, een algemene oplossing en biedt een oplossing voor PHP-code hoe u uw probleem op te lossen, in het bijzonder het uitleggen van de verschillende methoden te ontsnappen uw code. Chorizo! probeert een SQL-fout uit te lokken. Het detecteert het succes van de injectie controle het resultaat HTML pagina als er een fout SQL PHP. Chorizo! zal niet slagen als u uw php.
ini instellingen op display_errors = Uit medailles en log SQL fouten in een logbestand op de server - als gevolg van de aard van de Chorizo !, kan het SQL fouten in deze niet detecteren Indien de vrije versie.
Als u besluit om upgraden naar Chorizo! Standard
, krijgt u toegang tot Morcilla, een server-side PHP extensie die in staat is om aan te haken bij elke PHP functie - en dus in staat is om Chorizo te geven! concrete informatie als er een fout dwz in mysql_error () of BOB's vraag functies.
Bovendien detecteert veel meer fouten als in shell_exec, preg_ *, fopen, e-mail en anderen. Voer een upgrade op uw pagina "Mijn Chorizo" door het kopen van de standaard product dat u veel meer voordelen geeft
Plugins. Session injectie Deze plugin familie probeert om code te injecteren in een sessie-ID. Chorizo! is in staat om XSS injectie te detecteren door de Session ID.Chorizo's Advisor zal u meer gedetailleerde informatie over het probleem zelf, een algemene oplossing en biedt een oplossing voor PHP-code hoe u uw probleem op te lossen.
Plugins: PHP-versies Deze plugin familie controleert in principe voor oude PHP-versies.