В общем owasp-zap при сканировании показал наличие sql injection Код файлов через которые происходит добавление данных в базу данных: [CODE]<?php include ('db.php'); $email = $_POST['email']; $addres = $_POST['addres']; $first_name = $_POST['first_name']; $last_name = $_POST['last_name']; $sql = 'INSERT INTO user(email, addres, first_name, last_name) VALUES("'.$_POST['email'].'", "'.$_POST['addres'].'", "'.$_POST['first_name'].'", "'.$_POST['last_name'].'")'; if(!mysql_query($sql)) { echo 'Ошибка при добавлении данных!'; echo mysql_query($sql); } else { echo 'Данные добавлены!'; } ?>[/CODE] И код обычной формы: [CODE]<!DOCTYPE html> /> Введите имя: Введите фамилию: Введите E-mail: Введите адрес: [/CODE] Файл db.php отвечает за авторизацию к базе данных. Вот что выдал owasp-zap: [CODE]1-http://127.0.0.1/sql_injection/sql_injection.php : last_name
Ошибка при добавлении данных!
';Данные добавлены!
';