Michał Sajdak Securitum.
Temat: Bezpłatny zine - bezpieczeństwo aplikacji webowych
Sekurak wypuścił bezpłatnego zina o bezpieczeństwie www.Nie ma rejestracji ani haczyków - tylko czytanie ;)
Jest trochę podstaw - podatności: XSS/SQLI/CSRF, ale też trochę mniej typowych rzeczy: XXE/Object Injection - w tym np. w Zendzie. Poza podatnościami trochę informacji o ochronie aplikacji - OWASP App Sensor, HSTS, CSP, ... :)
Mam nadzieję że przydatne.