Ejecuté un escaneo de zap para mi proyecto y encontré algo de medio & Vulnerabilidades de bajo nivel. Pero revisando algunas publicaciones, encontré que también deberíamos ejecutar inyecciones (sql, xss, command) en los campos de texto.
Pero ejecutar estas inyecciones en todos los campos de texto es una tarea tediosa y lleva la mayor parte del tiempo. Según tengo entendido, si ejecutamos estas inyecciones en un campo de texto en cada página, deberíamos dar los mismos resultados vulnerables en lugar de ejecutarse en todos los campos de texto en esa página para el proyecto.
Por favor, sugiere si este enfoque tiene algún sentido?