失效的驗(yàn)證和會(huì)話管理 不安全的對(duì)象直接引用 跨站請(qǐng)求偽造 不安全的配置管理 不安全的密碼存儲(chǔ) 錯(cuò)誤的訪問(wèn)控制 傳輸保護(hù)不足 未經(jīng)驗(yàn)證的網(wǎng)址重定向 不恰當(dāng)?shù)漠惓L幚?br/> 拒絕服務(wù)攻擊