1. Injection Flaws
http://www.owasp.org/index.php/Injection_Flaws
2. XSS
http://en.wikipedia.org/wiki/Cross-site_scripting
3. Google_hacking
http://en.wikipedia.org/wiki/Google_hacking
4. 阿碼科技 2008.05.20新聞「台灣網站遭受有史以來最大規模SQL Injection 攻擊
新型態的Mass SQL Injection在台上演」
http://www.armorize.com.tw/news/shownews.php?news=22
5. 林玉美,「基於資料探勘技術之網站應用型入侵防禦系統」,國立台灣科技大學資訊工程系研碩士學位論文6. OWASP公布最新2007年版十大Web安全漏洞---OWASP介紹與近期發展
http://owasp.org.tw/blog/2007/05/owasp2007webowasp.html
7. The Open Web Application Security Project (OWASP) http://www.owasp.org/index.php/Main_Page
8. SQL Injection (資料隱碼)– 駭客的 SQL填空遊戲(上)
http://www.microsoft.com/taiwan/sql/SQL_Injection_G1.htm
9. 黃彥棻 2008-06-13SQL Injection機器人來襲
10. 淺談網路應用程式安全(一) 中央研究院計算中心通訊電子報
http://newsletter.ascc.sinica.edu.tw/news/read_news.php?nid=1288
11. ISAPI
http://www.oreilly.com.tw/sample_chap/a053_01.pdf
12. Regular Expressions - User guide
http://www.zytrax.com/tech/web/regex.htm#intro
13. SQL Injection攻擊常見惡意字串,行政院研究發展考核委員提供之「Web應用程式安全指引草案修訂版_附件檔_970229.pdf」中(附件6 )