NewDevLab, я пишу свои велосипеды на php, js. Сейчас изучаю React, Laravel. Я знаю базовые только перебор паролей, что надо хешировать пароли перед тем как сохранить в бд, url манипуляция, если не админ то выдать 404 страницу (скрытие админ панели), sql инъекции, xss, ограничение ввода логина с паролем, скрытие ошибок и логирование, защита от тех кто завладел логами разными путями (по вифи, программы с вирусами и тд) больше я не знаю(
С изучения проблем безопасности в вебе и чтении OWASP. Много статей публикуется почти ежедневно, но большинство на английском и уже много актуального и нового на китайском.