Key points are not available for this paper at this time.
वेब एप्लिकेशनों की कई प्रचलित समस्याएँInjected codes के कारण होती हैं, जो महान सुरक्षा खतरों को जन्म देती हैं। वेब एप्लिकेशनों में पाई जाने वाली कमजोरियों का सामान्यतः दुरुपयोग किया जाता है जिससे हमले किए जाते हैं। क्रॉस-साइट स्क्रिप्टिंग (XSS) के साथ, हमलावर वेबसाइट पृष्ठों में दुर्भावनापूर्ण सामग्री डाल सकते हैं, इस प्रकार उपयोगकर्ता के संवेदनशील पृष्ठ सामग्री जैसे कि सत्र कुकीज़, उपयोगकर्ता का डेटा या प्रमाणपत्र और कई अन्य जानकारी जो अक्सर ब्राउज़र द्वारा उपयोगकर्ताओं की तरफ से संचित की जाती है, तक पहुंच प्राप्त कर सकते हैं। यह पेपर XSS हमलों का पता लगाने के लिए गतिशील विश्लेषण और फ़ज़ी इंफरेंस का उपयोग करने के लिए एक हाइब्रिड तंत्र प्रस्तुत करता है। इस दृष्टिकोण में हमले के लिए एक HTTP अनुरोध के माध्यम से वेब एप्लिकेशन पर लॉन्च किए गए हमले के वेक्टर को उत्पन्न करने से पहले वेबसाइट पर संभावित इंजेक्शन बिंदुओं को स्कैन किया जाता है। HTTP प्रतिक्रिया का विश्लेषण एक हमले के वेक्टर की उपस्थिति की भविष्यवाणी करता है। प्रणाली की पहचान क्षमता कुछ सक्रिय विश्व वेब एप्लिकेशनों का उपयोग करके मूल्यांकन की जाती है और परिणाम उच्च पहचान दर दिखाते हैं।
फालाना एट अल. (सन,) ने इस प्रश्न का अध्ययन किया।