Penguji XSS

Uji string untuk kerentanan XSS dan hasilkan output ter-encode yang aman untuk konteks HTML, JavaScript, URL, dan CSS

Semua pemrosesan terjadi di browser Anda. Tidak ada data yang diunggah.
Offline Ready

Penguji XSS

Uji string untuk kerentanan XSS dan hasilkan output ter-encode yang aman untuk konteks HTML, JavaScript, URL, dan CSS

🔒Semua pemrosesan terjadi di browser Anda. Tidak ada data yang diunggah.
String Uji
Masukkan string untuk menguji pola XSS...
Contoh Payload XSS
Praktik Terbaik Pencegahan XSS
1
Selalu encode output berdasarkan konteks (HTML, JavaScript, URL, CSS) di mana data pengguna ditampilkan.
2
Gunakan header Content Security Policy (CSP) untuk membatasi skrip inline dan sumber tidak tepercaya.
3
Gunakan textContent atau innerText alih-alih innerHTML saat menyisipkan teks dari pengguna ke DOM.
4
Validasi dan sanitasi input di sisi server, tetapi selalu encode pada output sebagai pertahanan utama.
5
Gunakan pustaka terpercaya seperti DOMPurify untuk sanitasi HTML saat konten HTML kaya dibutuhkan.
6
Atur flag HttpOnly dan Secure pada cookie untuk mencegah akses JavaScript dan memastikan transmisi HTTPS.