Тестер XSS
Проверяйте строки на XSS-уязвимости и генерируйте безопасно закодированный вывод для контекстов HTML, JavaScript, URL и CSS
Вся обработка происходит в твоём браузере. Данные никуда не загружаются.
Тестер XSS
Проверяйте строки на XSS-уязвимости и генерируйте безопасно закодированный вывод для контекстов HTML, JavaScript, URL и CSS
🔒Вся обработка происходит в твоём браузере. Данные никуда не загружаются.
Тестовая строка
Примеры XSS-нагрузок
Лучшие практики предотвращения XSS
1
Всегда кодируйте вывод в зависимости от контекста (HTML, JavaScript, URL, CSS), в котором отображаются пользовательские данные.2
Используйте заголовки Content Security Policy (CSP) для ограничения встроенных скриптов и ненадёжных источников.3
Используйте textContent или innerText вместо innerHTML при вставке пользовательского текста в DOM.4
Валидируйте и очищайте ввод на стороне сервера, но всегда кодируйте вывод как основную защиту.5
Используйте проверенные библиотеки, такие как DOMPurify, для санитизации HTML, когда требуется богатый HTML-контент.6
Устанавливайте флаги HttpOnly и Secure на cookies, чтобы предотвратить доступ JavaScript и обеспечить передачу по HTTPS.