XSS-testare
Testa strängar för XSS-sårbarheter och generera kontextsäker kodad utdata för HTML, JavaScript, URL och CSS
All bearbetning sker i din webbläsare. Ingen data laddas upp.
XSS-testare
Testa strängar för XSS-sårbarheter och generera kontextsäker kodad utdata för HTML, JavaScript, URL och CSS
🔒All bearbetning sker i din webbläsare. Ingen data laddas upp.
Teststräng
Exempel på XSS-nyttolaster
Bästa praxis för XSS-förebyggande
1
Koda alltid utdata baserat på kontexten (HTML, JavaScript, URL, CSS) där användardata renderas.2
Använd Content Security Policy (CSP)-headers för att begränsa inline-skript och opålitliga källor.3
Använd textContent eller innerText istället för innerHTML när du infogar användartillhandahållen text i DOM:en.4
Validera och sanera indata på serversidan, men koda alltid utdata som det primära försvaret.5
Använd etablerade bibliotek som DOMPurify för HTML-sanering när rikt HTML-innehåll behövs.6
Ställ in flaggorna HttpOnly och Secure på cookies för att förhindra JavaScript-åtkomst och säkerställa HTTPS-överföring.