สรุป OWASP Top 10

อ้างอิงด่วนสำหรับ OWASP Top 10 (2021) ความเสี่ยงด้านความปลอดภัยของเว็บแอปพลิเคชัน พร้อมคำอธิบาย ตัวอย่าง และกลยุทธ์การป้องกัน

การประมวลผลทั้งหมดเกิดขึ้นในเบราว์เซอร์ของคุณ ไม่มีการอัปโหลดข้อมูล
Offline Ready

สรุป OWASP Top 10

อ้างอิงด่วนสำหรับ OWASP Top 10 (2021) ความเสี่ยงด้านความปลอดภัยของเว็บแอปพลิเคชัน พร้อมคำอธิบาย ตัวอย่าง และกลยุทธ์การป้องกัน

🔒การประมวลผลทั้งหมดเกิดขึ้นในเบราว์เซอร์ของคุณ ไม่มีการอัปโหลดข้อมูล
ค้นหาและกรอง
ค้นหาช่องโหว่ (เช่น injection, XSS, authentication...)
วิกฤต
สูง
ปานกลาง
A01:2021
การควบคุมการเข้าถึงที่ล้มเหลว
วิกฤต
A02:2021
ความล้มเหลวด้านการเข้ารหัสลับ
วิกฤต
A03:2021
Injection
วิกฤต
A04:2021
การออกแบบที่ไม่ปลอดภัย
สูง
A05:2021
การกำหนดค่าความปลอดภัยผิดพลาด
สูง
A06:2021
ส่วนประกอบที่มีช่องโหว่และล้าสมัย
สูง
A07:2021
ความล้มเหลวในการระบุตัวตนและการยืนยันตัวตน
วิกฤต
A08:2021
ความล้มเหลวด้านความสมบูรณ์ของซอฟต์แวร์และข้อมูล
สูง
A09:2021
ความล้มเหลวในการบันทึกและตรวจสอบความปลอดภัย
ปานกลาง
A10:2021
Server-Side Request Forgery (SSRF)
สูง