XSS-tester
Test strenger for XSS-sårbarheter og generer kontekstsikker kodet utdata for HTML, JavaScript, URL og CSS
All behandling skjer i nettleseren din. Ingen data lastes opp.
XSS-tester
Test strenger for XSS-sårbarheter og generer kontekstsikker kodet utdata for HTML, JavaScript, URL og CSS
🔒All behandling skjer i nettleseren din. Ingen data lastes opp.
Teststreng
Eksempel-XSS-payloads
Beste praksis for XSS-forebygging
1
Kod alltid utdata basert på konteksten (HTML, JavaScript, URL, CSS) der brukerdata gjengis.2
Bruk Content Security Policy (CSP)-headere for å begrense innebygde skript og upålitelige kilder.3
Bruk textContent eller innerText i stedet for innerHTML når du setter inn brukerlevert tekst i DOM-en.4
Valider og sanitiser inndata på serversiden, men kod alltid utdata som det primære forsvaret.5
Bruk etablerte biblioteker som DOMPurify for HTML-sanitering når rikt HTML-innhold er nødvendig.6
Sett HttpOnly- og Secure-flaggene på informasjonskapsler for å forhindre JavaScript-tilgang og sikre HTTPS-overføring.