natürlich habe auch bei Google gesucht und serh viele Tools gefunden zu diesem Thema. Es geht mir in erster Linie darum, Websites auf Cross Site Scripting und MySQL Injections hin zu prüfen. Natürlich sind auch Checks, was Serverversion angeht was feines.
Dazu interessiert mich, ob man die Tools im laufenden Betrieb oder nur in einer Testumgebung einsetzen kann.
OpenSource wäre Ideal, ein gutes Tool darf natürlich auch was kosten.
Mich würden einfach Praxiserfahrungen interessieren und am besten von Betreibern größerer Projekte.