@misc{Akinwale_Adio_Ontology_2013, author={Akinwale, Adio and Shonubi, Joseph and Adekoya, Adebayo and Sodiya, Adesina and Mewomo, Tosiu}, year={2013}, rights={Wszystkie prawa zastrzeżone (Copyright)}, publisher={Wydawnictwo Uniwersytetu Ekonomicznego we Wrocławiu}, description={Informatyka Ekonomiczna = Business Informatics, 2013, Nr 4 (30), s. 11-23}, language={eng}, abstract={Aplikacje internetowe są głównym celem włamań, a błędy wejściowe użytkowników internetowych prowadzą do poważnych luk w bezpieczeństwie. Wiele aplikacji internetowych zawiera takie błędy, co czyni je podatnymi na zdalnie przeprowadzane ataki niepoprawnymi danymi wejściowymi (input validation attacks), takie jak: SQL Injection, wstrzykiwanie poleceń, metaznaków, łańcuchy formatujące, skrypty międzyścieżkowe (path traversal scripting) i skrypty międzyserwerowe (cross site scripting). W niniejszym artykule przedstawiamy ontologię do reprezentacji wzorców ataków niepoprawnymi danymi wejściowymi. Prezentowana ontologia opiera się na indywidualnych podklasach, właściwościach oraz odwróconych właściwościach funkcjonalnych, domenach i zakresach wzorców ataków niepoprawnymi danymi wejściowymi. Ontologia jest implementowana i interpretowana przez język tworzenia aplikacji internetowych OWL (Ontology Web Language)}, title={Ontology of input validation attack patterns on web applications}, type={artykuł}, keywords={input validation attacks, patterns, ontology, web application, wzorce, ontologia, aplikacje internetowe}, }