返回 Skill 列表
extension
分类: 开发与工程无需 API Key

openwebf-security-xss-sanitization

审查并缓解WebF应用程序中的XSS风险(清理HTML、验证输入、避免不安全的字符串渲染)。当用户提到XSS、清理HTML、类似innerHTML的渲染、用户生成的HTML或“不受信任的输入”时使用。

person作者: jakexiaohubgithub

OpenWebF Security: XSS & Input Sanitization

Instructions

  1. Identify sources of untrusted input (UGC, remote content, query params).
  2. Look for unsafe HTML string rendering patterns and missing sanitization.
  3. Recommend explicit sanitization and input validation strategies.
  4. Use MCP docs (“Security > Prevent XSS / Sanitize HTML / Validate Input”) to anchor recommendations.
  5. Provide fixes as minimal, concrete suggestions; do not modify files by default.

More: