Testador de XSS
Teste strings para vulnerabilidades XSS e gere saída codificada segura para contextos HTML, JavaScript, URL e CSS
Todo o processamento acontece no seu navegador. Nenhum dado é enviado.
Testador de XSS
Teste strings para vulnerabilidades XSS e gere saída codificada segura para contextos HTML, JavaScript, URL e CSS
🔒Todo o processamento acontece no seu navegador. Nenhum dado é enviado.
String de Teste
Payloads XSS de Exemplo
Melhores Práticas de Prevenção de XSS
1
Sempre codifique a saída com base no contexto (HTML, JavaScript, URL, CSS) onde os dados do usuário são renderizados.2
Use cabeçalhos Content Security Policy (CSP) para restringir scripts inline e fontes não confiáveis.3
Use textContent ou innerText em vez de innerHTML ao inserir texto fornecido pelo usuário no DOM.4
Valide e sanitize a entrada no lado do servidor, mas sempre codifique na saída como defesa principal.5
Use bibliotecas estabelecidas como DOMPurify para sanitização de HTML quando conteúdo HTML rico for necessário.6
Defina as flags HttpOnly e Secure nos cookies para impedir acesso via JavaScript e garantir transmissão HTTPS.