Вопрос такой. Вот я нахожу в сети очередную тулзу - сканер уязвимостей. Которая судя по мануалу делает все. + те что уже есть.
Вопрос. Как лучше потестить прогу?
1) я беру бажный скрипт - допустим старую версию движка с известными уязвимостями, ставлю на локале
- любуюсь логами и отчетами
2) я искусственно убираю фильтрацию переменных и организую дыры для пхп инклуда и скуль-инъекций
потом сравниваю ожидаемое и полученное.
или как это лучше сделать?
т.е. что взять в качестве объекта для проверки, чтобы понять возможности проги
==
п.с. --