1. Проверка формы обратной связи
Веб-разработчикКонтекст
Разработчик внедряет форму обратной связи и хочет убедиться, что пользователи не смогут внедрить вредоносный JavaScript в сообщения.
Проблема
Необходимо быстро проверить, не содержит ли тестовое сообщение скрытых XSS-векторов.
Как использовать
Вставить текст сообщения в поле анализа и активировать проверку тегов скриптов и обработчиков событий.
checkScriptTags: true, checkEventHandlers: true, decodeEntities: trueРезультат
Инструмент обнаружил тег <img src=x onerror=alert(1)>, классифицировав его как 'КРИТИЧЕСКИЙ' риск, что позволило разработчику добавить фильтрацию.