Security
Erkennt XSS-Angriffsvektoren (Cross-Site Scripting) in Eingabezeichenfolgen
Rufen Sie dieses Werkzeug aus Ihrem Code in drei Sprachen auf.
curl -X POST 'https://api.elysiatools.com/de/api/tools/xss-payload-detector' \
-H 'Content-Type: application/json' \
-d '{"text":"Enter text or code to scan for XSS attack vectors...","checkEventHandlers":true,"checkScriptTags":true,"checkProtocols":true,"checkEncoded":true,"decodeEntities":true,"maxDepth":3}'Senden Sie eine POST-Anfrage mit Ihren Eingaben als JSON. Dateiparameter erfordern einen vorherigen Upload.
POST https://api.elysiatools.com/de/api/tools/xss-payload-detector| Name | Typ | Erforderlich | Beschreibung |
|---|---|---|---|
| text | textarea | Ja | — |
| checkEventHandlers | checkbox | Nein | Detect onclick, onload, onerror, and other event handlers |
| checkScriptTags | checkbox | Nein | Detect <script> tags and related patterns |
| checkProtocols | checkbox | Nein | Detect javascript:, vbscript:, data: protocols |
| checkEncoded | checkbox | Nein |
Fügen Sie dieses Werkzeug Ihrem Model-Context-Protocol-Server hinzu, damit KI-Agenten es auflisten und aufrufen können.
Fügen Sie diesen Block Ihrer MCP-Client-Konfiguration hinzu:
{
"mcpServers": {
"elysiatools-xss-payload-detector": {
"name": "xss-payload-detector",
"description": "Erkennt XSS-Angriffsvektoren (Cross-Site Scripting) in Eingabezeichenfolgen",
"baseUrl": "https://api.elysiatools.com/mcp/sse?toolId=xss-payload-detector",
"command": "",
"args": [],
"env": {},
"isActive": true,
"type": "sse"
}
}
}Nach dem Verbinden mit dem SSE-Endpunkt listen Sie die bereitgestellten Werkzeuge auf:
{
"jsonrpc": "2.0",
"id": 1,
"method": "tools/list"
}Rufen Sie das Werkzeug über seine ID auf; Argumente werden aus seiner Parameterliste gebildet:
{
"jsonrpc": "2.0",
"id": 2,
"method": "tools/call",
"params": {
"name": "xss-payload-detector",
"arguments": {
"text": "Enter text or code to scan for XSS attack vectors...",
"checkEventHandlers": true,
"checkScriptTags": true,
"checkProtocols": true,
"checkEncoded": true,
"decodeEntities": true,
"maxDepth": 3
}
}
}| Detect URL-encoded and HTML entity-encoded attacks |
| decodeEntities | checkbox | Nein | Decode HTML entities and URL encoding before analysis |
| maxDepth | number | Nein | Maximum depth for nested pattern analysis |
JSON-Ergebnis
{
"key": {...},
"metadata": {
"key": "value"
},
"error": "Error message (optional)",
"message": "Notification message (optional)"
}Fragen oder Probleme? Kontakt: [email protected]