а по факту, всё будет пропускать. те или иные уязвимости.....так что на сканеры сильно не надейтесь. Я недавно проводил сравнение нескольких сканеров по 4 уязвимостям (sql inj,rce,xss,lfi). Не один сканер не нашел все уязвимости. bbs, mp, xspider(его кто то использует для веба?!?!?), acunetix, burp suite, zap, nikto все до единого пропустили уязвимости. КТо то больше, кто то меньше