PHP / MySQL Webアプリケーションのエクスプロイトを検出する方法はありますか(GET、POST、COOKIE配列の特定の文字またはコードの一部をチェックする/一般的なエクスプロイトのすべてのパターンを含むデータベースを備えたライブラリを使用する(存在する場合))? )そして、1つが検出された場合、どのように進めればよいですか?
たとえば、誰かがGETリクエストメソッドを使用してPHP / MySQL WebアプリケーションでSQLインジェクションを見つけようとした場合、ユーザーが実行したアクションをデータベースに保存する必要があります。アプリケーションに電子メールを送信してもらい、IPを禁止します。ユーザーにメッセージを表示します。「申し訳ありませんが、アカウントから有害なアクションが検出されました。これは確認されます。アカウントが無効になっており、IPアドレスから特定の機能が無効になっている可能性があります。これが間違いの場合はe -すべての詳細をメールでお送りください。」
ありがとう。