# Exemples de Payloads XSS

Collection éducative de payloads de cross-site scripting (XSS) pour les tests de sécurité et validation

> Page canonique: https://elysiatools.com/fr/samples/xss-payloads

- **Catégorie:** Sécurité

- **Mots-clés:** xss, cross-site scripting, sécurité, sécurité web, payloads, injection, tests de pénétration

## Présentation

Collection éducative de payloads de cross-site scripting (XSS) pour les tests de sécurité et validation

## Exemples

- **Injections XSS de Balises Script**: Divers payloads XSS basés sur des balises script - scripts de base, sources externes, variations de casse et techniques d'obfuscation
- **Injections XSS de Gestionnaires d'Événements**: Payloads XSS basés sur des gestionnaires d'événements - onerror, onload, onclick, onmouseover, onfocus et autres événements DOM
- **Injections XSS de Protocoles**: XSS basé sur des protocoles JavaScript - javascript:, data:, vbscript: et autres injections de protocoles
- **Payloads XSS Encodés**: Payloads XSS utilisant diverses techniques d'encodage - encodage URL, entités HTML, Unicode, Base64 et encodage mixte
- **Payloads XSS Basés sur DOM**: Vecteurs XSS basés sur DOM qui manipulent le DOM - innerHTML, outerHTML, eval, setTimeout, createElement et manipulation de localisation

## Quand l'utiliser

- Use this sample set when you want reference inputs for Exemples de Payloads XSS.
- Use it to preview output formats and compare related sample variants.

## Fonctionnement

- Open a sample entry to inspect the prepared example payload or asset.
- Compare it with related tools to understand how the workflow connects.

## Cas d'usage

- Injections XSS de Balises Script
- Injections XSS de Gestionnaires d'Événements
- Injections XSS de Protocoles
- Payloads XSS Encodés
- Payloads XSS Basés sur DOM

## Questions fréquentes

### What is included in Exemples de Payloads XSS?

This page includes curated sample entries, related tools, and neighboring sample collections for Exemples de Payloads XSS.

## Outils associés

- [Détecteur de Payloads XSS](https://elysiatools.com/fr/tools/xss-payload-detector): Détecte les vecteurs d'attaque XSS (Cross-Site Scripting) dans les chaînes d'entrée
- [Détecteur d'Injection SQL](https://elysiatools.com/fr/tools/sql-injection-detector): Détecte les modèles d'attaque par injection SQL courants dans les chaînes d'entrée
- [Outil de chiffrement AES](https://elysiatools.com/fr/tools/aes-encryption-tool): Chiffre ou dechiffre du texte et des fichiers avec AES-256-GCM et exporte des paquets bases sur IV
- [Filigraneur de donnees CSV/JSON](https://elysiatools.com/fr/tools/csv-json-data-watermarker): Injecte des champs de filigrane visibles ou signatures dans des exports CSV ou JSON pour la tracabilite
- [Scanner de prompt injection PDF](https://elysiatools.com/fr/tools/pdf-prompt-injection-scanner): Compare des extractions securisees et non securisees pour detecter le texte cache, le contenu hors page et dautres risques PDF
- [Générateur aléatoire sécurisé](https://elysiatools.com/fr/tools/secure-random-generator): Génère du matériel de clé aléatoire cryptographiquement sûr piloté par un budget d'entropie — demandez N bits d'entropie, obtenez une sortie hex/base64/base64url. Prend aussi en charge les chaînes à alphabet personnalisé via crypto.randomInt (échantillonnage par rejet interne, sans biais de module). Pour tout secret/clé/jeton, utilisez ceci plutôt que les outils basés sur Math.random.
- [Verificateur d accessibilite](https://elysiatools.com/fr/tools/accessibility-checker): Detecte les problemes WCAG 2.1 courants dans du HTML, des pages ou des maquettes et fournit des corrections concretes
- [Redacteur de Metadonnees AGEX](https://elysiatools.com/fr/tools/agex-bundle-metadata-redactor): Reecrit les champs visibles dun bundle AGEX sans toucher aux octets chiffres

## Contenu associé

- [Exemples d'Injections SQL](https://elysiatools.com/fr/samples/sql-injections): Collection éducative de payloads d'injection SQL pour les tests de sécurité, l'évaluation des vulnérabilités et les pratiques de codage défensif
- [Exemples JWT](https://elysiatools.com/fr/samples/jwt-samples): Exemples complets de JWT de la structure de base des tokens aux implémentations de sécurité avancées
- [Exemples de Noms de Branches Git](https://elysiatools.com/fr/samples/git-branch-names): Collection de noms de branches Git pour les tests de validation, y compris des motifs valides, des formats invalides et des exemples réels
- [Fichiers Journaux avec Données Sensibles](https://elysiatools.com/fr/samples/log-with-sensitive-data): Exemples de fichiers journaux contenant divers types de PII (Informations d'Identification Personnelle) pour tester les outils de détection de PII et de rédaction de journaux
- [Exemples Hardhat Development Framework](https://elysiatools.com/fr/samples/hardhat-samples): Exemples de l'environnement de développement Ethereum Hardhat incluant les contrats intelligents, les tests, le déploiement, les scripts, les plugins et les flux de travail de développement
- [Framework de Test Jest](https://elysiatools.com/fr/samples/jest-testing): Exemples complets de tests Jest incluant tests unitaires, tests d'intégration, mocking, tests asynchrones et patterns avancés pour applications JavaScript/TypeScript
