XSS-testaaja

Testaa merkkijonoja XSS-haavoittuvuuksien varalta ja luo kontekstiturvallista koodattua tulostetta HTML-, JavaScript-, URL- ja CSS-ympäristöille

Kaikki käsittely tapahtuu selaimessasi. Mitään tietoja ei ladata palvelimelle.
Offline Ready

XSS-testaaja

Testaa merkkijonoja XSS-haavoittuvuuksien varalta ja luo kontekstiturvallista koodattua tulostetta HTML-, JavaScript-, URL- ja CSS-ympäristöille

🔒Kaikki käsittely tapahtuu selaimessasi. Mitään tietoja ei ladata palvelimelle.
Testattava merkkijono
Syötä XSS-kuvioiden varalta testattava merkkijono...
Esimerkkejä XSS-hyötykuormista
XSS-ehkäisyn parhaat käytännöt
1
Koodaa tuloste aina kontekstin (HTML, JavaScript, URL, CSS) perusteella, jossa käyttäjädata esitetään.
2
Käytä Content Security Policy (CSP) -otsikoita rajoittaaksesi inline-skriptejä ja epäluotettavia lähteitä.
3
Käytä textContent- tai innerText-ominaisuutta innerHTML:n sijaan lisätessäsi käyttäjän antamaa tekstiä DOM:iin.
4
Validoi ja puhdista syöte palvelinpuolella, mutta koodaa aina tuloste ensisijaisena puolustuksena.
5
Käytä vakiintuneita kirjastoja kuten DOMPurify HTML:n puhdistamiseen, kun rikkaan HTML-sisällön käsittely on tarpeen.
6
Aseta evästeille HttpOnly- ja Secure-liput estääksesi JavaScriptin pääsyn ja varmistaaksesi HTTPS-siirron.