用于在我的软件/网站中测试XSS攻击的文本/代码

时间:2009-09-11 08:03:17

标签: security xss sanitization

首先,我没有任何恶意的意图。我想知道在我的文本区域和文本框中复制粘贴和测试的文本,看看它们是否被正确剥离。

目前我使用的限制为:

<script>
alert('xss');
</script>
<a href="www.test.com" onclick="javascript:alert('xss');">test</a>
<img src="http://localhost/logo.gif" onclick="alert('xss');">

有人可以提供或建议全面的测试列表,以检查我的网站是否符合XSS标准。

感谢您的时间。

1 个答案:

答案 0 :(得分:4)

解析http://ha.ckers.org/xssAttacks.xml中的所有<code>代码。