OWASP 웹 애플리케이션 10대 보안 취약점의 2010년 버전이 발표됐습니다.

  • A1: 인젝션
  • A2: XSS (Cross-Site Scripting)
  • A3: 허술한 인증 및 세션 관리
  • A4: 안전하지 않은 직접적인 개체 참조
  • A5: CSRF (Cross-Site Request Forgery)
  • A6: 설정 실수
  • A7: 안전하지 않은 암호화 저장 장치
  • A8: URL 접근 제한의 실패
  • A9: 불충분한 전송 계층 보호
  • A10: 검증되지 않은 리다이렉션 및 포워딩