1. 错误的输入验证 2. 不正确的编码或转义输出 3. 维持SQL查询结构(SQL注入)错误 4. 维持网页结构(跨站点脚本)错误 5. 维持操作系统命令结果(操作系统命令注入)错误 6. 明文传送敏感信息