オープンな業界団体の一つである Web Application Security Consortium (WASC) は、Webアプリケーションのセキュリティ脆弱性の原因によって、Webハッキングされたインシデントのデータベース (The Web Hacking Incidents Database=WHID) を作成し公表しています。このデータベースは、メディアによって報告された信頼性が高いインシデントのみを用いているため、数的には大きなサンプル数ではありません。しかし、現在の Webハッキングの攻撃方法の傾向は、このインシデント調査によってよく表されているものと思われます。しかし、これらは氷山の一角であり、Webハッキングの絶対数はさらに多いものと予想されます。また、Webアプリケーションに対する攻撃は、2005年より増加傾向を示しておりますので、今後のセキュリティの脅威として注意すべ