Merhaba,
Bu konuda master yapan ve tez döneminde olan biri olarak buraya bir çok şey yazabilirim. Ancak bunu yapmak yerine, çok önemsediğinizi söylediğiniz için bu konuda O'REILLY tarafından yayınlanmış ve NGINX tarafından ücretsiz olarak PDF hali paylaşılan Web Application Security kitabını buraya bırakıyorum. Not: Kitap İngilizce'dir.

Sağlıcakla.

Kitabın indirme linki; https://www.nginx.com/resources/library/web-application-security/