Cross-Site Scripting (XSS) Detection

Detects DOM-based Cross-Site Scripting (XSS) vulnerabilities in JavaScript

zakirkun c4df353 2 files · 1.5 KB Updated

File contents

Cross-Site Scripting (XSS)

Overview

XSS vulnerabilities occur when an application includes untrusted data in a web page without proper validation or escaping.

Detection Strategy

This SKILL specifically looks for dangerous DOM manipulations in frontend code where user-controlled input might be executed as script.

Sinks:

  • innerHTML assignment
  • document.write()
  • eval()
  • setTimeout() with string evaluation

Remediation

Use safer alternatives like textContent or innerText instead of innerHTML. Use DOMPurify if HTML insertion is strictly required.

zakirkun/ice-tea/tree/main/skills/web/xss commit c4df3536ce

Frequently asked questions

npx skillmds@latest add zakirkun/cross-site-scripting-xss-detection