Markdown link XSSEMBEDDED

Markdown/MDX/editor renderer が link URL、raw HTML、image URL を安全に正規化・sanitize するか確認します。

HTML payload テスト

このシナリオは iframe sandbox ではなく、ユーザー入力が HTML/DOM にどう描画されるかを検証します。

  • Markdown rendering 後の最終 HTML を再度 sanitize するか確認
  • link URL を protocol allowlist で検証するか確認
  • raw HTML 許可オプションが有効か確認

Payload

コピーする payload

Markdown 保存型 editor に貼り付け、render 結果の href を確認します。

プレビュー

このプレビューは学習用に意図的に unsafe rendering を行います。実サービスでは payload はテキストとしてエスケープされるか除去されるべきです。

ログ

// ログなし

解説