Tester de XSS

Prueba cadenas en busca de vulnerabilidades XSS y genera salida codificada segura según el contexto para HTML, JavaScript, URL y CSS

Todo el procesamiento ocurre en tu navegador. No se sube ningún dato.
Offline Ready

Tester de XSS

Prueba cadenas en busca de vulnerabilidades XSS y genera salida codificada segura según el contexto para HTML, JavaScript, URL y CSS

🔒Todo el procesamiento ocurre en tu navegador. No se sube ningún dato.
Cadena de prueba
Ingresa una cadena para probar patrones XSS...
Payloads XSS de ejemplo
Mejores prácticas de prevención de XSS
1
Siempre codifica la salida según el contexto (HTML, JavaScript, URL, CSS) donde se renderiza la información del usuario.
2
Usa encabezados de Content Security Policy (CSP) para restringir scripts en línea y fuentes no confiables.
3
Usa textContent o innerText en lugar de innerHTML al insertar texto proporcionado por el usuario en el DOM.
4
Valida y sanea la entrada en el servidor, pero siempre codifica en la salida como defensa principal.
5
Usa bibliotecas establecidas como DOMPurify para la sanitización de HTML cuando se necesite contenido HTML enriquecido.
6
Establece las banderas HttpOnly y Secure en las cookies para prevenir el acceso desde JavaScript y asegurar la transmisión por HTTPS.