??????????????????????????????????????????绨�??????????????????????锟�????????缈�???????????????????????????危???

    IT????Joel Snyder???“??????????????????????????????????????????????????????些?????????????????写??????????????????位?????????????位????????????????????????????????????”

    ?????????????????????????????????????浣�????????????????????????????????????????

    Forrester???????????Khalid Kark?????????????????????????????锟�???????????????????????

    Kark???“???????????????????????????????????????????????????????锌???????????”

    ???????????????????????Open Web Application Security Project(OWASP )????????????????OWASP????????????????????????????????????????????????妫�????????缈�?????????????????????????

    ????????????宓�????2004???????????OWASP????????Jeff Williams??????绨�????????????????????????????????AJAX??Rich Internet Applications???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

    Aspect Security??????????泄??????????Williams???“??????????泄?????????些?????????????????????????谩??????????????????????”

    ?????????OWASP??????????????????????????????????????????????????????????????

1??????????XSS??

    ?? ????XSS?????????????????????????????????????????????????????????????????????????????斜???????????????????????????????????????械????????????????????????????????泻??????????????????????????????

    ?? ???????????????????????Paypal????????????????Paypal???????????????????????????????????????????????????????????????????????????????????????????Paypal?????????????????????????Paypal??????????2006??6???????????????

    ?? ??伪???????????????????????????????????????????????????????????????????????????????薪????????????斜???OWASP???“???????????????????????????????????????????????????械??????胁????????????”

2????????

    ?? ?????????????????????????????????????????????????????????械?????????????????????????????????????????????????????????????????????????????????????????????锟�????????????????些???????????????????????????????????????????

    ?? ???????????????????2006??1?路??????????????????????????????????????????????????SQL??????????5.3???????????????????????????????????????4113???????????

    ?? ??伪??????????????????????????OWASP??????“??????????????????????????????????????梅???????e????API????????????????????????”

3????????????

    ?? ?????????????????写????????rootkits??????????????????????魏????????????????????????????????????????????????????????????????PHP????写???PHP?????缈�?????????????????????????

    ?? ??????????位????????????2002??????Guess.com????????????????????????Guess??????????20??????????????????????????????????效????Guess???????????????贸??????????????????????????

    ?? ??伪?????????????????????魏????写????????????????????缇�?????????瓒�??????????????????????????浣�???魏??渭??????