XSS 테스터

문자열의 XSS 취약점을 테스트하고 HTML, JavaScript, URL, CSS에 대한 컨텍스트 안전 인코딩 출력을 생성합니다

모든 처리는 브라우저에서 이루어집니다. 데이터가 업로드되지 않습니다.
Offline Ready

XSS 테스터

문자열의 XSS 취약점을 테스트하고 HTML, JavaScript, URL, CSS에 대한 컨텍스트 안전 인코딩 출력을 생성합니다

🔒모든 처리는 브라우저에서 이루어집니다. 데이터가 업로드되지 않습니다.
테스트 문자열
XSS 패턴을 테스트할 문자열을 입력하세요...
샘플 XSS 페이로드
XSS 방지 모범 사례
1
사용자 데이터가 렌더링되는 컨텍스트(HTML, JavaScript, URL, CSS)에 따라 항상 출력을 인코딩하세요.
2
Content Security Policy (CSP) 헤더를 사용하여 인라인 스크립트와 신뢰할 수 없는 소스를 제한하세요.
3
사용자 제공 텍스트를 DOM에 삽입할 때 innerHTML 대신 textContent 또는 innerText를 사용하세요.
4
서버 측에서 입력을 유효성 검사하고 정제하되, 출력 시 인코딩을 주요 방어 수단으로 사용하세요.
5
리치 HTML 콘텐츠가 필요한 경우 DOMPurify와 같은 확립된 라이브러리를 HTML 정제에 사용하세요.
6
쿠키에 HttpOnly 및 Secure 플래그를 설정하여 JavaScript 접근을 방지하고 HTTPS 전송을 보장하세요.