XSS-testare

Testa strängar för XSS-sårbarheter och generera kontextsäker kodad utdata för HTML, JavaScript, URL och CSS

All bearbetning sker i din webbläsare. Ingen data laddas upp.
Offline Ready

XSS-testare

Testa strängar för XSS-sårbarheter och generera kontextsäker kodad utdata för HTML, JavaScript, URL och CSS

🔒All bearbetning sker i din webbläsare. Ingen data laddas upp.
Teststräng
Ange en sträng att testa för XSS-mönster...
Exempel på XSS-nyttolaster
Bästa praxis för XSS-förebyggande
1
Koda alltid utdata baserat på kontexten (HTML, JavaScript, URL, CSS) där användardata renderas.
2
Använd Content Security Policy (CSP)-headers för att begränsa inline-skript och opålitliga källor.
3
Använd textContent eller innerText istället för innerHTML när du infogar användartillhandahållen text i DOM:en.
4
Validera och sanera indata på serversidan, men koda alltid utdata som det primära försvaret.
5
Använd etablerade bibliotek som DOMPurify för HTML-sanering när rikt HTML-innehåll behövs.
6
Ställ in flaggorna HttpOnly och Secure på cookies för att förhindra JavaScript-åtkomst och säkerställa HTTPS-överföring.