一、命令注入(Command Injection)
二、eval 注入(Eval Injection)
三、客戶端腳本攻擊(Script Insertion)
四、跨網站腳本攻擊(Cross Site Scripting, XSS)
五、SQL 注入攻擊(SQL injection)
六、跨網站請求僞造攻擊(Cross Site Request
Forgeries, CSRF)
七、Session 會話劫持(Session Hijacking)
八、Session 固定攻擊(Session Fixation)
九、HTTP 響應拆分攻擊(HTTP Response Splitting)
十、文件上傳漏洞(File Upload Attack)
十一、目錄穿越漏洞(Directory Traversal)
十二、遠程文件包含攻擊(Remote Inclusion)
1三、動態函數注入攻擊(Dynamic Variable
Evaluation)
1四、URL 攻擊(URL attack)
1五、表單提交欺騙攻擊(Spoofed Form
Submissions)
1六、HTTP 請求欺騙攻擊(Spoofed HTTP Requests)函數