是否可以通过PHP进行注射?例如,在Firefox Web控制台中,我可以转到我的网页,通过编辑页面通过控制台修改表单的输入值,然后将页面发送回我的服务器。我经常这样做来检查漏洞。我想知道我是否可以通过PHP脚本做类似的事情?也就是说,将网页的表单数据输入发送到该网页/服务器。原因是我希望自动化这个过程。
答案 0 :(得分:1)
你当然可以,很多人都这样做。使用FireFox或Chrome或Fiddler2,您具有交互性,但使用PHP
或cURL
,您可以编写脚本并自动执行大量漏洞测试。看一下cURL http://curl.haxx.se/docs/httpscripting.html#POST对POST数据的使用情况。
使用PHP,还可以使用cURL:http://davidwalsh.name/curl-post和http://bavotasan.com/2011/post-url-using-curl-php/