Web Security Lab

XSS Lab

스크립트는 sandbox가 적용된 격리 iframe에서만 실행되며 사이트 세션·쿠키에 접근할 수 없도록 구성했습니다.

격리된 HTML 해석

HTML 태그나 간단한 스크립트가 브라우저에서 어떻게 해석되는지 확인할 수 있습니다.

안전한 출력

같은 값을 textContent로 출력하면 HTML이 실행되지 않고 문자열로만 표시됩니다.


        

격리 실행 결과