A Open Web Application Security Project
(OWASP) é uma entidade sem fins lucrativos que reúne
profissionais voluntários de segurança de aplicações ao redor
do mundo, com o intuito de produzir material para a
construção de software mais seguro. Um dos principais
trabalhos da entidade é o guia OWASP Top 10, que é
publicado a partir de dados estatísticos de diversas
organizações que atuam na indústria.
Como exemplo, cita-se a falha categorizada como
A1- Injeção: as falhas de injeção, tais como injeção de SQL,
de Sistema Operacional (SO) e de LDAP, ocorrem quando
dados não confiáveis são enviados para um interpretador
como parte de um comando ou uma consulta. Os dados
manipulados pelo atacante podem iludir o interpretador para
que ele execute comandos indesejados ou permita o acesso a
dados não autorizados.