- OWASP ZAP
- Browser DevTools
- Manual Testing
- XSS on signup field
- SQL Injection on login
- Weak password hashing
- Missing HTTP security headers
- Sanitize all user input
- Use parameterized queries
- Hash passwords with bcrypt
- Add Helmet middleware
- See
/reports/Week1_Assessment_Report.pdf