CSS / style コンテキスト挿入EMBEDDED

style タグ、style 属性、CSS URL トークンにユーザー入力が入るとき、parser 脱出や危険な URL が残るか確認します。

HTML payload テスト

このシナリオは iframe sandbox ではなく、ユーザー入力が HTML/DOM にどう描画されるかを検証します。

  • ユーザー入力を style タグ内へ直接挿入していないか確認
  • style 属性を許可する場合、CSS property と url() scheme を allowlist で制限するか確認
  • HTML sanitizer が CSS parser 境界を安全に扱うか確認

Payload

コピーする payload

信頼できない値が style 要素内に入る場合のタグ脱出検証。

プレビュー

このプレビューは学習用に意図的に unsafe rendering を行います。実サービスでは payload はテキストとしてエスケープされるか除去されるべきです。

ログ

// ログなし

解説