Sembra esserci un'esplosione di nuovi database, specialmente nelle offerte non relazionali e "NotOnly SQL". In che modo questa tendenza del database influenza l'integrità e la sicurezza dei dati? Quali sono alcuni modi in cui i programmatori possono impiccarsi non tenendo conto di strani comportamenti del database? Questa domanda riguarda più difetti come Ora di controllo del tempo di utilizzo (TOCTU) rispetto al solito SQL Injection e Insecure Direct Object Riferimento.
Qualcuno sa di interessanti scenari di attacco o vulnerabilità del mondo reale (numeri CVE, documenti, codice di sfruttamento!) che rientrano in questa categoria di attacchi?