互联网开发安全问题探讨

各位互联网开发的大牛们,外网开发需要注意哪些安全问题呢,各位平时开发都会遇到哪些问题,小弟这方面经验比较缺乏,前段时间开发的某公司的外网系统,一些功能分分钟就被破解了,我了解的一些安全问题包括:sql注入、js跟服务端双重校验、数据提交走post请求、重要信息不能暴露在链接中
抛砖引玉,各位有什么好的防范措施,共同探讨

白帽子讲Web安全

http://baike.baidu.com/link?url=cIy0gfw6K3Snu1iidZ0g1bV2JJ-Mqio6mFXJnK6VXhyzbFytmpaX4IqpftyXKlbghQTfGJu4dGBiMto_0F-sua

用一些测试来早期发现,检测