??????????????????????????????????????????簲??????????????????????£????????翪???????????????????????????Σ???

    IT????Joel Snyder???“??????????????????????????????????????????????????????Щ?????????????????д??????????????????λ?????????????λ????????????????????????????????????”

    ?????????????????????????????????????佨????????????????????????????????????????

    Forrester???????????Khalid Kark?????????????????????????????£???????????????????????

    Kark???“???????????????????????????????????????????????????????п???????????”

    ???????????????????????Open Web Application Security Project(OWASP )????????????????OWASP????????????????????????????????????????????????棬????????翪?????????????????????????

    ????????????嵥????2004???????????OWASP????????Jeff Williams??????簲????????????????????????????????AJAX??Rich Internet Applications???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

    Aspect Security??????????й??????????Williams???“??????????й?????????Щ?????????????????????????á??????????????????????”

    ?????????OWASP??????????????????????????????????????????????????????????????

1??????????XSS??

    ?? ????XSS?????????????????????????????????????????????????????????????????????????????б???????????????????????????????????????е????????????????????????????????к??????????????????????????????

    ?? ???????????????????????Paypal????????????????Paypal???????????????????????????????????????????????????????????????????????????????????????????Paypal?????????????????????????Paypal??????????2006??6???????????????

    ?? ??α???????????????????????????????????????????????????????????????????????????????н????????????б???OWASP???“???????????????????????????????????????????????????е??????в????????????”

2????????

    ?? ?????????????????????????????????????????????????????????е?????????????????????????????????????????????????????????????????????????????????????????????£????????????????Щ???????????????????????????????????????????

    ?? ???????????????????2006??1?·??????????????????????????????????????????????????SQL??????????5.3???????????????????????????????????????4113???????????

    ?? ??α??????????????????????????OWASP??????“??????????????????????????????????????÷???????e????API????????????????????????”

3????????????

    ?? ?????????????????д????????rootkits??????????????????????κ????????????????????????????????????????????????????????????????PHP????д???PHP?????翪?????????????????????????

    ?? ??????????λ????????????2002??????Guess.com????????????????????????Guess??????????20??????????????????????????????????Ч????Guess???????????????ó??????????????????????????

    ?? ??α?????????????????????κ????д????????????????????羵?????????趨??????????????????????????佨???κ??μ??????