WEB安全手册 业务逻辑漏洞(顺序执行、用户体系、在线支付)常规WEB漏洞(点击劫持、CRLF、CSRF、JS、JSON、LDAP注入、SQL注入、SSL、SSRF、URL重定向、XML、XSCH、XSS、文件包含、代码注入、命令执行、文件上传)