Тестер XSS

Проверяйте строки на XSS-уязвимости и генерируйте безопасно закодированный вывод для контекстов HTML, JavaScript, URL и CSS

Вся обработка происходит в твоём браузере. Данные никуда не загружаются.
Offline Ready

Тестер XSS

Проверяйте строки на XSS-уязвимости и генерируйте безопасно закодированный вывод для контекстов HTML, JavaScript, URL и CSS

🔒Вся обработка происходит в твоём браузере. Данные никуда не загружаются.
Тестовая строка
Введите строку для проверки на XSS-шаблоны...
Примеры XSS-нагрузок
Лучшие практики предотвращения XSS
1
Всегда кодируйте вывод в зависимости от контекста (HTML, JavaScript, URL, CSS), в котором отображаются пользовательские данные.
2
Используйте заголовки Content Security Policy (CSP) для ограничения встроенных скриптов и ненадёжных источников.
3
Используйте textContent или innerText вместо innerHTML при вставке пользовательского текста в DOM.
4
Валидируйте и очищайте ввод на стороне сервера, но всегда кодируйте вывод как основную защиту.
5
Используйте проверенные библиотеки, такие как DOMPurify, для санитизации HTML, когда требуется богатый HTML-контент.
6
Устанавливайте флаги HttpOnly и Secure на cookies, чтобы предотвратить доступ JavaScript и обеспечить передачу по HTTPS.