Y bueno lo e pasado el owasp-zap y me salen estas alertas
Mi pregunta es, el DIrectory me hago la idea que sera para saber los archivos que hay en la web, pero el SQL injection e intentado "romper mi seguridad" pero no e conseguido nada siempre errores y no se si es fallo mio que soy "tonto" o que en realidad no tiene ningún fallo: os paso las alertas High y Medium y las dos de SQL para que me digas, gracias.

-

-

Espero no haberme confundido de SubForo.
