SQLInjectionEinfügen bösartiger SQL-Anweisungen in Abfragen
XSSCross-Site Scripting – Einfügen von Skripten in Seiten
CSRFCross-Site Request Forgery – Erzwingung unerwünschter Aktionen
IDORUnsichere direkte Objektreferenz
SSRFServerseitige Anforderungsfälschung
BurpSuiteBeliebtes Tool zum Testen der Websicherheit
FuzzingSenden von zufälligen Daten, um Abstürze zu finden
PayloadBeim Angriff wurden böswillige Eingaben verwendet
SanitizationBereinigen von Benutzereingaben von gefährlichen Zeichen