Вам также нужно беспокоиться о атаках межсайтового скриптинга. (Часто сокращается до XSS) По сути, это означает, что если ваше приложение когда-либо создает данные, представленные пользователем, в части HTML последующей страницы, его необходимо очистить. Например, если ваше приложение было доской объявлений, злонамеренный пользователь мог бы разместить пост со встроенным HTML, который бы загружал удаленный JavaScript без ведома пользователя.
Простой способ защититься от этого - закодировать любые данные, которые являются частью HTML вашего веб-приложения, с помощью функции, которая кодирует символы HTML в коды объектов. В PHP вы можете использовать htmlspecialchars () .
Тем не менее, на самом деле вы должны рассмотреть намного больше. OWASP (Open Security Application Project Project) - отраслевая группа, которая действительно создает стандарты в этой области. Они публикуют список OWASP Top Ten , список 10 самых распространенных уязвимостей безопасности. Вы увидите все упомянутое в этих ответах, перечисленных там.