开源Web应用安全计划(Open Web Application Security Project,OWASP)是国际一个致力于对抗不安全的Web应用软件的非营利组织,在Web应用安全方面做了很多工作。随着存在安全隐患的Web应用程序数量的增长,OWASP也总结出Web应用程序的安全漏洞,包括:非法输入、失效的访问控制、失效的账户和Session管理、跨站点脚本攻击、缓冲区溢出、注入式攻击、异常错误处理、不安全的存储、应用层拒绝服务攻击、不安全的配置管理。现在人们遇到比较多的是SQL注入攻击和跨站攻击。