Ada banyak hal yang bisa salah dengan aplikasi web. Selain XSS dan SQLi, ada:
- CSRF - Pemalsuan Permintaan Lintas Situs
- LFI/RFI - Penyertaan File Lokal/Penyimpanan File Jarak Jauh disebabkan oleh
include()
,require()
... - Injeksi CRLF di
mail()
- Poising Namespace Variabel Global biasanya disebabkan oleh
register_globals
,extract()
,import_request_variables()
- Perlintasan Direktori:
fopen()
,file_get_contents()
,file_put_conents()
- Eksekusi Kode Jarak Jauh dengan
eval()
ataupreg_replace()
dengan/e
- Eksekusi Kode Jarak Jauh dengan
passthru()
,exec()
,system()
dan ``
Ada seluruh kelompok kerentanan terkait Otentikasi Rusak dan Manajemen Sesi yang merupakan bagian dari 10 Teratas OWASP bahwa setiap programmer aplikasi web harus baca.
Studi Di Scarlet adalah kertas hitam bagus yang membahas banyak kerentanan yang telah saya daftarkan.
Namun, ada juga kerentanan aneh seperti ini di Wordpress . Otoritas definitif tentang apa itu kerentanan adalah sistem CWE yang mengklasifikasikan RATUSAN kerentanan, banyak di antaranya dapat memengaruhi aplikasi web.