Статья посвящена проблеме автоматизации обнаружения уязвимостей в web-приложениях. Предлагается модель их автоматизированного обнаружения, основанная на статическом анализе исходных кодов web-приложения. Рассматриваются некоторые особенности применения предлагаемой модели на практике. Показано, что результаты, получаемые при применении модели, могут быть использованы для оценки качества web-приложений.