Ambiente 100% locale e finto. Provaci liberamente: niente di ciรฒ che scrivi qui lascia questa pagina.
Un motore di ricerca vulnerabile. Prova: <script>alert(1)</script> o <img src=x onerror=alert(1)>
Escape HTML dell'output: < โ < ecc., oppure usare framework che escapano di default (React, Angular). CSP con script-src 'self' mitiga l'esecuzione.
Login vulnerabile. Prova: ' OR '1'='1 come password, oppure admin'-- come username.
Prepared statements / query parametrizzate (SELECT * FROM users WHERE u=? AND p=?). Mai concatenare input nelle query. Meno privilegi per l'utente DB.