С атаками сталкиваются все владельцы публичных веб-ресурсов — некоторые узнают об этом сразу, другие — потом. Атаки можно разделить на 3 типа — попытки компрометации (Injection, XSS, CSRF, LFI/RFI и так далее) данных, DDoS L7 и атаки на баланс (например, злоупотребление функциональностью восстановления пароля по СМС).