OWASP 웹 애플리케이션 10대 보안 취약점의 2010년 버전이 발표됐습니다.
- A1: 인젝션
- A2: XSS (Cross-Site Scripting)
- A3: 허술한 인증 및 세션 관리
- A4: 안전하지 않은 직접적인 개체 참조
- A5: CSRF (Cross-Site Request Forgery)
- A6: 설정 실수
- A7: 안전하지 않은 암호화 저장 장치
- A8: URL 접근 제한의 실패
- A9: 불충분한 전송 계층 보호
- A10: 검증되지 않은 리다이렉션 및 포워딩




