XSS-testaaja
Testaa merkkijonoja XSS-haavoittuvuuksien varalta ja luo kontekstiturvallista koodattua tulostetta HTML-, JavaScript-, URL- ja CSS-ympäristöille
Kaikki käsittely tapahtuu selaimessasi. Mitään tietoja ei ladata palvelimelle.
XSS-testaaja
Testaa merkkijonoja XSS-haavoittuvuuksien varalta ja luo kontekstiturvallista koodattua tulostetta HTML-, JavaScript-, URL- ja CSS-ympäristöille
🔒Kaikki käsittely tapahtuu selaimessasi. Mitään tietoja ei ladata palvelimelle.
Testattava merkkijono
Esimerkkejä XSS-hyötykuormista
XSS-ehkäisyn parhaat käytännöt
1
Koodaa tuloste aina kontekstin (HTML, JavaScript, URL, CSS) perusteella, jossa käyttäjädata esitetään.2
Käytä Content Security Policy (CSP) -otsikoita rajoittaaksesi inline-skriptejä ja epäluotettavia lähteitä.3
Käytä textContent- tai innerText-ominaisuutta innerHTML:n sijaan lisätessäsi käyttäjän antamaa tekstiä DOM:iin.4
Validoi ja puhdista syöte palvelinpuolella, mutta koodaa aina tuloste ensisijaisena puolustuksena.5
Käytä vakiintuneita kirjastoja kuten DOMPurify HTML:n puhdistamiseen, kun rikkaan HTML-sisällön käsittely on tarpeen.6
Aseta evästeille HttpOnly- ja Secure-liput estääksesi JavaScriptin pääsyn ja varmistaaksesi HTTPS-siirron.