Có rất nhiều lổ hổng bảo mật căn bản cần lưu ý trong quá trình lập trình:
Cross-site request Forged (CSRF)
Host Header Injection
Clickjacking
Too many requests (code 429)
Vulnerable JavaScript dependency