๐ŸŽ“ Lab Sicurezza โ€” Simulatore XSS & SQLi

Ambiente 100% locale e finto. Provaci liberamente: niente di ciรฒ che scrivi qui lascia questa pagina.

๐Ÿงช Lab 1 โ€” XSS riflesso (per testing didattico)

Un motore di ricerca vulnerabile. Prova: <script>alert(1)</script> o <img src=x onerror=alert(1)>

Risultati appariranno qui (vulnerabile โ€” rendering raw dell'input)
๐Ÿ›ก๏ธ Come si difende

Escape HTML dell'output: < โ†’ &lt; ecc., oppure usare framework che escapano di default (React, Angular). CSP con script-src 'self' mitiga l'esecuzione.

๐Ÿงช Lab 2 โ€” SQL injection (database simulato in JS)

Login vulnerabile. Prova: ' OR '1'='1 come password, oppure admin'-- come username.

๐Ÿ›ก๏ธ Come si difende

Prepared statements / query parametrizzate (SELECT * FROM users WHERE u=? AND p=?). Mai concatenare input nelle query. Meno privilegi per l'utente DB.