Javascript 如何执行具有可操作反馈的跨站点脚本攻击测试?

Javascript 如何执行具有可操作反馈的跨站点脚本攻击测试?,javascript,ruby-on-rails,ruby-on-rails-3,security,xss,Javascript,Ruby On Rails,Ruby On Rails 3,Security,Xss,我有一个站点安全监视器,它最近刚刚开始引发关于跨站点脚本攻击的错误。我发现测试结果缺乏解决问题的实际细节 是否有一个事实上的测试套件或方法可以用来查找和解决XSS问题?这个特定的平台是建立在Rails 3.1.x上的,我的印象是Rails已经采取了一些措施来确保XSS问题在默认情况下得到了仔细处理。在大多数情况下,XSS是非常明显的,但并非总是如此。有很多方法可以在html文档中执行JavaScript。这些是对XSS可能发生的不同方式的非常好的描述 作为一名ruby程序员,您应该阅读

我有一个站点安全监视器,它最近刚刚开始引发关于跨站点脚本攻击的错误。我发现测试结果缺乏解决问题的实际细节


是否有一个事实上的测试套件或方法可以用来查找和解决XSS问题?这个特定的平台是建立在Rails 3.1.x上的,我的印象是Rails已经采取了一些措施来确保XSS问题在默认情况下得到了仔细处理。

在大多数情况下,XSS是非常明显的,但并非总是如此。有很多方法可以在html文档中执行JavaScript。这些是对XSS可能发生的不同方式的非常好的描述

作为一名ruby程序员,您应该阅读