OWASP组织统计的web应用程序10大漏洞,一般3年公布一版,在安全测试方面比较权威。hp webinspect工具内置了该检查策略。