Eline sağlık, mantığı gayet anlaşılır ve sade özetlemişsin.
Özellikle PHP'de değindiğin gevşek karşılaştırma (== vs ===) konusu çok kritik; bilmeyenler için hâlâ baş ağrıtan Type Juggling (Magic Hash) zafiyetlerinin temel sebebi burası.
Güncel mimarilerde buna ek olarak en sık karşılaşılan bypass senaryoları genelde JWT (JSON Web Token) implementasyonlarında yaşanıyor. Algoritmanın none yapılması (alg: none) veya RS256/HS256 karışıklığı yüzünden sunucu tarafında imza doğrulaması bypass edilebiliyor.
İstemciden gelen hiçbir veriye (cookie, header, GET/POST parametresi) güvenmemek ve doğrulamayı daima katı (strict) tür kontrolleriyle sunucu tarafında bitirmek altın kural. Faydalı paylaşım için teşekkürler.