{"id":"https://openalex.org/W2164582878","doi":"https://doi.org/10.1145/2351676.2351733","title":"Predicting common web application vulnerabilities from input validation and sanitization code patterns","display_name":"Predicting common web application vulnerabilities from input validation and sanitization code patterns","publication_year":2012,"publication_date":"2012-09-03","ids":{"openalex":"https://openalex.org/W2164582878","doi":"https://doi.org/10.1145/2351676.2351733","mag":"2164582878"},"language":"en","primary_location":{"id":"doi:10.1145/2351676.2351733","is_oa":false,"landing_page_url":"https://doi.org/10.1145/2351676.2351733","pdf_url":null,"source":null,"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"Proceedings of the 27th IEEE/ACM International Conference on Automated Software Engineering","raw_type":"proceedings-article"},"type":"conference-paper","indexed_in":["crossref"],"open_access":{"is_oa":false,"oa_status":"closed","oa_url":null,"any_repository_has_fulltext":false},"authorships":[{"author_position":"first","author":{"id":"https://openalex.org/A5029828965","display_name":"Lwin Khin Shar","orcid":"https://orcid.org/0000-0001-5130-0407"},"institutions":[{"id":"https://openalex.org/I172675005","display_name":"Nanyang Technological University","ror":"https://ror.org/02e7b5302","country_code":"SG","type":"education","lineage":["https://openalex.org/I172675005"]}],"countries":["SG"],"is_corresponding":false,"raw_author_name":"Lwin Khin Shar","raw_affiliation_strings":["Nanyang Technological University, Singapore"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"Nanyang Technological University, Singapore","institution_ids":["https://openalex.org/I172675005"]}]},{"author_position":"last","author":{"id":"https://openalex.org/A5110248023","display_name":"Hee Beng Kuan Tan","orcid":null},"institutions":[{"id":"https://openalex.org/I172675005","display_name":"Nanyang Technological University","ror":"https://ror.org/02e7b5302","country_code":"SG","type":"education","lineage":["https://openalex.org/I172675005"]}],"countries":["SG"],"is_corresponding":false,"raw_author_name":"Hee Beng Kuan Tan","raw_affiliation_strings":["Nanyang Technological University, Singapore"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"Nanyang Technological University, Singapore","institution_ids":["https://openalex.org/I172675005"]}]}],"institutions":[],"countries_distinct_count":1,"institutions_distinct_count":1,"corresponding_author_ids":[],"corresponding_institution_ids":["https://openalex.org/I172675005"],"apc_list":null,"apc_paid":null,"fwci":null,"has_fulltext":false,"cited_by_count":82,"citation_normalized_percentile":null,"cited_by_percentile_year":null,"biblio":{"volume":null,"issue":null,"first_page":"310","last_page":"313"},"is_retracted":false,"is_paratext":false,"is_xpac":false,"primary_topic":{"id":"https://openalex.org/T12479","display_name":"Web Application Security Vulnerabilities","score":0.9998999834060669,"subfield":{"id":"https://openalex.org/subfields/1710","display_name":"Information Systems"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},"topics":[{"id":"https://openalex.org/T12479","display_name":"Web Application Security Vulnerabilities","score":0.9998999834060669,"subfield":{"id":"https://openalex.org/subfields/1710","display_name":"Information Systems"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T10260","display_name":"Software Engineering Research","score":0.9991000294685364,"subfield":{"id":"https://openalex.org/subfields/1710","display_name":"Information Systems"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T12423","display_name":"Software Reliability and Analysis Research","score":0.9977999925613403,"subfield":{"id":"https://openalex.org/subfields/1712","display_name":"Software"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}}],"keywords":[{"id":"https://openalex.org/keywords/cross-site-scripting","display_name":"Cross-site scripting","score":0.9272449016571045},{"id":"https://openalex.org/keywords/computer-science","display_name":"Computer science","score":0.845779538154602},{"id":"https://openalex.org/keywords/sql-injection","display_name":"SQL injection","score":0.7077263593673706},{"id":"https://openalex.org/keywords/secure-coding","display_name":"Secure coding","score":0.6971109509468079},{"id":"https://openalex.org/keywords/web-application","display_name":"Web application","score":0.6331560015678406},{"id":"https://openalex.org/keywords/web-application-security","display_name":"Web application security","score":0.6294761300086975},{"id":"https://openalex.org/keywords/vulnerability","display_name":"Vulnerability (computing)","score":0.5904254913330078},{"id":"https://openalex.org/keywords/scripting-language","display_name":"Scripting language","score":0.556142270565033},{"id":"https://openalex.org/keywords/software-bug","display_name":"Software bug","score":0.5170744061470032},{"id":"https://openalex.org/keywords/code","display_name":"Code (set theory)","score":0.5037781596183777},{"id":"https://openalex.org/keywords/source-code","display_name":"Source code","score":0.4686782956123352},{"id":"https://openalex.org/keywords/static-analysis","display_name":"Static analysis","score":0.4517946243286133},{"id":"https://openalex.org/keywords/source-lines-of-code","display_name":"Source lines of code","score":0.4247708320617676},{"id":"https://openalex.org/keywords/set","display_name":"Set (abstract data type)","score":0.42239272594451904},{"id":"https://openalex.org/keywords/computer-security","display_name":"Computer security","score":0.4030011296272278},{"id":"https://openalex.org/keywords/software","display_name":"Software","score":0.368524432182312},{"id":"https://openalex.org/keywords/data-mining","display_name":"Data mining","score":0.35187745094299316},{"id":"https://openalex.org/keywords/software-security-assurance","display_name":"Software security assurance","score":0.30179673433303833},{"id":"https://openalex.org/keywords/web-service","display_name":"Web service","score":0.2902575731277466},{"id":"https://openalex.org/keywords/world-wide-web","display_name":"World Wide Web","score":0.22495704889297485},{"id":"https://openalex.org/keywords/web-development","display_name":"Web development","score":0.16004535555839539},{"id":"https://openalex.org/keywords/information-security","display_name":"Information security","score":0.15104159712791443},{"id":"https://openalex.org/keywords/programming-language","display_name":"Programming language","score":0.14903855323791504}],"concepts":[{"id":"https://openalex.org/C39569185","wikidata":"https://www.wikidata.org/wiki/Q371199","display_name":"Cross-site scripting","level":5,"score":0.9272449016571045},{"id":"https://openalex.org/C41008148","wikidata":"https://www.wikidata.org/wiki/Q21198","display_name":"Computer science","level":0,"score":0.845779538154602},{"id":"https://openalex.org/C150451098","wikidata":"https://www.wikidata.org/wiki/Q506059","display_name":"SQL injection","level":5,"score":0.7077263593673706},{"id":"https://openalex.org/C22680326","wikidata":"https://www.wikidata.org/wiki/Q7444867","display_name":"Secure coding","level":5,"score":0.6971109509468079},{"id":"https://openalex.org/C118643609","wikidata":"https://www.wikidata.org/wiki/Q189210","display_name":"Web application","level":2,"score":0.6331560015678406},{"id":"https://openalex.org/C59241245","wikidata":"https://www.wikidata.org/wiki/Q4781497","display_name":"Web application security","level":4,"score":0.6294761300086975},{"id":"https://openalex.org/C95713431","wikidata":"https://www.wikidata.org/wiki/Q631425","display_name":"Vulnerability (computing)","level":2,"score":0.5904254913330078},{"id":"https://openalex.org/C61423126","wikidata":"https://www.wikidata.org/wiki/Q187432","display_name":"Scripting language","level":2,"score":0.556142270565033},{"id":"https://openalex.org/C1009929","wikidata":"https://www.wikidata.org/wiki/Q179550","display_name":"Software bug","level":3,"score":0.5170744061470032},{"id":"https://openalex.org/C2776760102","wikidata":"https://www.wikidata.org/wiki/Q5139990","display_name":"Code (set theory)","level":3,"score":0.5037781596183777},{"id":"https://openalex.org/C43126263","wikidata":"https://www.wikidata.org/wiki/Q128751","display_name":"Source code","level":2,"score":0.4686782956123352},{"id":"https://openalex.org/C97686452","wikidata":"https://www.wikidata.org/wiki/Q7604153","display_name":"Static analysis","level":2,"score":0.4517946243286133},{"id":"https://openalex.org/C199519371","wikidata":"https://www.wikidata.org/wiki/Q942695","display_name":"Source lines of code","level":3,"score":0.4247708320617676},{"id":"https://openalex.org/C177264268","wikidata":"https://www.wikidata.org/wiki/Q1514741","display_name":"Set (abstract data type)","level":2,"score":0.42239272594451904},{"id":"https://openalex.org/C38652104","wikidata":"https://www.wikidata.org/wiki/Q3510521","display_name":"Computer security","level":1,"score":0.4030011296272278},{"id":"https://openalex.org/C2777904410","wikidata":"https://www.wikidata.org/wiki/Q7397","display_name":"Software","level":2,"score":0.368524432182312},{"id":"https://openalex.org/C124101348","wikidata":"https://www.wikidata.org/wiki/Q172491","display_name":"Data mining","level":1,"score":0.35187745094299316},{"id":"https://openalex.org/C62913178","wikidata":"https://www.wikidata.org/wiki/Q7554361","display_name":"Software security assurance","level":4,"score":0.30179673433303833},{"id":"https://openalex.org/C35578498","wikidata":"https://www.wikidata.org/wiki/Q193424","display_name":"Web service","level":2,"score":0.2902575731277466},{"id":"https://openalex.org/C136764020","wikidata":"https://www.wikidata.org/wiki/Q466","display_name":"World Wide Web","level":1,"score":0.22495704889297485},{"id":"https://openalex.org/C79373723","wikidata":"https://www.wikidata.org/wiki/Q386275","display_name":"Web development","level":3,"score":0.16004535555839539},{"id":"https://openalex.org/C527648132","wikidata":"https://www.wikidata.org/wiki/Q189900","display_name":"Information security","level":2,"score":0.15104159712791443},{"id":"https://openalex.org/C199360897","wikidata":"https://www.wikidata.org/wiki/Q9143","display_name":"Programming language","level":1,"score":0.14903855323791504},{"id":"https://openalex.org/C97854310","wikidata":"https://www.wikidata.org/wiki/Q19541","display_name":"Search engine","level":2,"score":0.0},{"id":"https://openalex.org/C29983905","wikidata":"https://www.wikidata.org/wiki/Q7445066","display_name":"Security service","level":3,"score":0.0},{"id":"https://openalex.org/C164120249","wikidata":"https://www.wikidata.org/wiki/Q995982","display_name":"Web search query","level":3,"score":0.0},{"id":"https://openalex.org/C194222762","wikidata":"https://www.wikidata.org/wiki/Q114486","display_name":"Query by Example","level":4,"score":0.0}],"mesh":[],"locations_count":3,"locations":[{"id":"doi:10.1145/2351676.2351733","is_oa":false,"landing_page_url":"https://doi.org/10.1145/2351676.2351733","pdf_url":null,"source":null,"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"Proceedings of the 27th IEEE/ACM International Conference on Automated Software Engineering","raw_type":"proceedings-article"},{"id":"pmh:oai:ink.library.smu.edu.sg:sis_research-5681","is_oa":false,"landing_page_url":"https://ink.library.smu.edu.sg/cgi/viewcontent.cgi?article=5681&amp;amp;context=sis_research","pdf_url":null,"source":{"id":"https://openalex.org/S4306401925","display_name":"Singapore Management University Institutional Knowledge (InK) (Singapore Management University)","issn_l":null,"issn":null,"is_oa":false,"is_in_doaj":false,"is_core":false,"host_organization":"https://openalex.org/I79891267","host_organization_name":"Singapore Management University","host_organization_lineage":["https://openalex.org/I79891267"],"host_organization_lineage_names":[],"type":"repository"},"license":null,"license_id":null,"version":"submittedVersion","is_accepted":false,"is_published":false,"raw_source_name":"https://doi.org/10.1145/2351676.2351733","raw_type":"Conference Proceeding Article"},{"id":"pmh:oai:dr.ntu.edu.sg:10356/97511","is_oa":false,"landing_page_url":"https://hdl.handle.net/10356/97511","pdf_url":null,"source":{"id":"https://openalex.org/S4306402609","display_name":"DR-NTU (Nanyang Technological University)","issn_l":null,"issn":null,"is_oa":false,"is_in_doaj":false,"is_core":false,"host_organization":"https://openalex.org/I172675005","host_organization_name":"Nanyang Technological University","host_organization_lineage":["https://openalex.org/I172675005"],"host_organization_lineage_names":[],"type":"repository"},"license":null,"license_id":null,"version":"submittedVersion","is_accepted":false,"is_published":false,"raw_source_name":null,"raw_type":"Conference Paper"}],"best_oa_location":null,"sustainable_development_goals":[{"id":"https://metadata.un.org/sdg/16","score":0.4099999964237213,"display_name":"Peace, Justice and strong institutions"}],"awards":[],"funders":[],"has_content":{"pdf":false,"grobid_xml":false},"content_urls":null,"referenced_works_count":15,"referenced_works":["https://openalex.org/W109951691","https://openalex.org/W142308502","https://openalex.org/W1507777432","https://openalex.org/W1565746575","https://openalex.org/W1964962870","https://openalex.org/W1975040830","https://openalex.org/W2085925880","https://openalex.org/W2105776892","https://openalex.org/W2106919779","https://openalex.org/W2160958420","https://openalex.org/W2166381878","https://openalex.org/W2913256667","https://openalex.org/W2914234945","https://openalex.org/W2914982603","https://openalex.org/W2997546679"],"related_works":["https://openalex.org/W4312406950","https://openalex.org/W3188339517","https://openalex.org/W2611747598","https://openalex.org/W2070218579","https://openalex.org/W2135541478","https://openalex.org/W4316037345","https://openalex.org/W189846524","https://openalex.org/W4390817543","https://openalex.org/W3147903118","https://openalex.org/W2106919779"],"abstract_inverted_index":{"Software":[0],"defect":[1,7],"prediction":[2],"studies":[3],"have":[4,36],"shown":[5],"that":[6,78],"predictors":[8,103],"built":[9,104],"from":[10,105],"static":[11,75],"code":[12,76],"attributes":[13,77,108],"are":[14],"useful":[15],"and":[16,59,95],"effective.":[17],"On":[18],"the":[19,24,80,87,106,114,117],"other":[20],"hand,":[21],"to":[22,43,62],"mitigate":[23],"threats":[25],"posed":[26],"by":[27],"common":[28,90],"web":[29,53,64,91],"application":[30,92],"vulnerabilities,":[31],"many":[32],"vulnerability":[33,102],"detection":[34],"approaches":[35],"been":[37],"proposed.":[38],"However,":[39],"finding":[40],"alternative":[41],"solutions":[42],"address":[44],"these":[45,83],"risks":[46],"remains":[47],"an":[48],"important":[49],"research":[50],"problem.":[51],"As":[52],"applications":[54],"generally":[55],"adopt":[56],"input":[57],"validation":[58],"sanitization":[60],"routines":[61,84],"prevent":[63],"security":[65],"risks,":[66],"in":[67,116],"this":[68],"paper,":[69],"we":[70],"propose":[71],"a":[72],"set":[73],"of":[74,82,113],"represent":[79],"characteristics":[81],"for":[85],"predicting":[86],"two":[88],"most":[89],"vulnerabilities\u2014SQL":[93],"injection":[94],"cross":[96],"site":[97],"scripting.":[98],"In":[99],"our":[100],"experiments,":[101],"proposed":[107],"detected":[109],"more":[110],"than":[111],"80%":[112],"vulnerabilities":[115],"test":[118],"subjects":[119],"at":[120],"low":[121],"false":[122],"alarm":[123],"rates.":[124]},"counts_by_year":[{"year":2026,"cited_by_count":1},{"year":2025,"cited_by_count":3},{"year":2024,"cited_by_count":5},{"year":2023,"cited_by_count":3},{"year":2022,"cited_by_count":6},{"year":2021,"cited_by_count":8},{"year":2020,"cited_by_count":10},{"year":2019,"cited_by_count":12},{"year":2018,"cited_by_count":7},{"year":2017,"cited_by_count":4},{"year":2016,"cited_by_count":4},{"year":2015,"cited_by_count":9},{"year":2014,"cited_by_count":6},{"year":2013,"cited_by_count":4}],"updated_date":"2026-07-14T23:27:15.235271","created_date":"2025-10-10T00:00:00"}
