أمن الويب
تُستهدف تطبيقات الويب كثيرًا لأنها على الإنترنت العام وتتعامل مع مدخلات غير موثوقة. تشمل الدفاعات العملية تقديم المواقع عبر HTTPS، والتحقق من البيانات وترميزها عند حدود الثقة، وتحديث الاعتماديات، وضبط رؤوس أمنية تقلّل أثر هجمات المتصفح الشائعة. عالج كل معامل استعلام وحقل نموذج وملف مرفوع على أنه غير موثوق حتى يتحقق التطبيق منه.