Key points are not available for this paper at this time.
许多流行的Web应用程序问题是由注入代码引起的,这构成了巨大的安全威胁。Web应用程序中发现的漏洞通常被利用来实施攻击。在跨站脚本(XSS)攻击中,攻击者可以将恶意内容注入网站页面,从而获得用户敏感页面内容的访问权限,如会话cookie、用户数据或凭据以及浏览器为用户保存的其他信息。本文提出了一种使用动态分析和模糊推理检测XSS攻击的混合机制。该方法在生成通过HTTP请求发起的攻击向量之前,扫描网站以寻找可能的注入点。HTTP响应的分析预测攻击向量的存在。系统的检测能力在一些活跃的世界Web应用程序上进行了评估,结果显示检测率很高.
Falana等人(Sun)研究了这个问题。
Synapse has enriched 5 closely related papers on similar clinical questions. Consider them for comparative context: