Web应用程序的安全性问题依其存在的形势划分,种类繁多,这里不准备介绍所有的,只介绍常见、比较常见和有点常见这种级别的。
以下是这些安全性问题的列表:
  1、跨站脚本攻击(CSS or XSS, Cross Site Scripting)  
 2、SQL注入攻击(SQL injection)  
 3、远程命令执行(Code execution,个人觉得译成代码执行并不确切)
  4、目录遍历(Directory traversal)  
 5、文件包含(File inclusion)  
 6、脚本代码暴露(Script source code disclosure)  
 7、Http请求头的额外的回车换行符注入(CRLF injection/HTTP response splitting)  
 8、跨帧脚本攻击(Cross Frame Scripting)  
 9、PHP代码注入(PHP code injection)
 10、XPath injection  
 11、Cookie篡改(Cookie manipulation)  
 12、URL重定向(URL redirection)  
 13、Blind SQL/XPath injection for numeric/String inputs  
 14、Google Hacking