跳轉至

OWASP Top 10:2025

欢迎阅读 OWASP Top 10:2025 发布版。

OWASP Top 10 是面向开发人员和 Web 应用安全从业者的标准安全意识文档。它代表了业界对 Web 应用最关键安全风险的广泛共识。

关于本次发布

这是 OWASP Top 10 的 2025 版本。本版本根据最新数据和安全趋势进行了更新。

主项目页面

主项目页面 包含旧版本信息以及本项目的元数据。

开始阅读

建议从引言开始,了解 2025 版本的新变化。

导航

Top 10:2025 列表

  1. A01:2025 - 失效的访问控制
  2. A02:2025 - 安全配置错误
  3. A03:2025 - 软件供应链失效
  4. A04:2025 - 加密机制失效
  5. A05:2025 - 注入
  6. A06:2025 - 不安全设计
  7. A07:2025 - 认证失效
  8. A08:2025 - 软件或数据完整性失效
  9. A09:2025 - 安全日志和告警失效
  10. A10:2025 - 异常条件处理不当

注意: 翻译会在可用时逐步加入。