XSS-tester

Test strenger for XSS-sårbarheter og generer kontekstsikker kodet utdata for HTML, JavaScript, URL og CSS

All behandling skjer i nettleseren din. Ingen data lastes opp.
Offline Ready

XSS-tester

Test strenger for XSS-sårbarheter og generer kontekstsikker kodet utdata for HTML, JavaScript, URL og CSS

🔒All behandling skjer i nettleseren din. Ingen data lastes opp.
Teststreng
Skriv inn en streng for å teste for XSS-mønstre...
Eksempel-XSS-payloads
Beste praksis for XSS-forebygging
1
Kod alltid utdata basert på konteksten (HTML, JavaScript, URL, CSS) der brukerdata gjengis.
2
Bruk Content Security Policy (CSP)-headere for å begrense innebygde skript og upålitelige kilder.
3
Bruk textContent eller innerText i stedet for innerHTML når du setter inn brukerlevert tekst i DOM-en.
4
Valider og sanitiser inndata på serversiden, men kod alltid utdata som det primære forsvaret.
5
Bruk etablerte biblioteker som DOMPurify for HTML-sanitering når rikt HTML-innhold er nødvendig.
6
Sett HttpOnly- og Secure-flaggene på informasjonskapsler for å forhindre JavaScript-tilgang og sikre HTTPS-overføring.