Ваш список хорош, хотя и немного расплывчатый. Например, md4 - это односторонний хэш, но он крайне небезопасен, поскольку я могу создать коллизию на своем рабочем столе менее чем за день. Sha256 с большим значением соли является более безопасным подходом. (Я знаю даже, что это описание неполное, не плачь)
Никогда не будет списка всех проверок безопасности, которые будут работать по всем направлениям. Определенные приложения могут иметь определенные уязвимости. Иногда эти недостатки могут быть логическими ошибками, которые действительно не имеют классификации.
Уязвимости OWASP Top 10 в веб-приложениях - отличный ресурс, который вы должны изучить. В частности, вам не хватает XSRF в вашем списке, что может быть разрушительной атакой. Существует большое количество атак, основанных на потоке, которые вы не перечислили. Например, что если злоумышленник может пройти путь по своему выбору для fopen? Study In Scarlet проходит через многие из этих атак на PHP.