SQLInjectionChèn SQL độc hại vào truy vấn
XSSCross-Site Scripting - chèn tập lệnh vào các trang
CSRFGiả mạo yêu cầu trên nhiều trang web - buộc thực hiện các hành động không mong muốn
IDORTham chiếu đối tượng trực tiếp không an toàn
SSRFGiả mạo yêu cầu phía máy chủ
BurpSuiteCông cụ kiểm tra bảo mật web phổ biến
FuzzingGửi dữ liệu ngẫu nhiên để tìm sự cố
PayloadĐầu vào độc hại được sử dụng trong cuộc tấn công
SanitizationLàm sạch đầu vào của người dùng với các ký tự nguy hiểm