популярен   принцип  safe  by  default   –  ORM,  HTML  через  объектные  модели,  защита  от  CSRF  на  уровне   фреймворка,  даже  XXE  того   •  Повышается  уровень  абстракции  API   –  Vaadin  и  GWT  на  сервере  и  Angular.JS  на  клиенте   •  Тенденция  к  исчезновению  типичных  недостатков  в  новом   коде   •  Описанные  задачи  в  старом  коде  научились  решать   (методически)  сравнительно  неплохо   –  Trinity:  статические  анализаторы,  black-‐box  сканеры  и  WAF   •  Но  только  не  для  applica…on  specific  недостатков