跨站脚本攻击((钓鱼、盗取cookie、操纵受害者的浏览器、蠕虫攻击))
SQL注入:查询数据库中的敏感内容,绕过认证添加、删除、修改数据、拒绝服务
XML注入:攻击者可以修改XML数据格式,增加新的XML节点,对数据处理流程产生影响
URL跳转:Web应用程序接收到用户提交的URL参数后,没有对参数做”可信任URL”的验证,就向用户浏览器返回跳转到该URL的指令。(钓鱼攻击)
文件系统跨越:文件系统中../代表上级目录,通过一个或多个../跨越目录限制
Session Expires:浏览器过期,服务器30分钟无动作过期服务器24小时强制过期