一、 SQL注入 3
二、 XSS漏洞 12
三、 XXE漏洞 22
四、 URL跳转 26
五、 反序列化漏洞 28
六、 命令注入 30
七、 路径安全 32
八、 文件上传 34
九、 CSRF 36
十、 越权漏洞 40