意図的にXSS脆弱性を含むMarkdownエディタのデモアプリケーションです
- Markdownの編集・表示機能
- URLパラメータによるコンテンツ共有
insecure.htmlにて、以下のようなMarkdownを表示しようとすると、XSSが実行されます
<imgsrc="x"onerror="alert('Hello World!')">secure.htmlではCSPが設定されているので実行されないはずです
MIT License
There was an error while loading. Please reload this page.