For the complete documentation index, see llms.txt. This page is also available as Markdown.

4.11 Client-side Testing

Client-side Testing

4.11.1 Testing for DOM-Based Cross Site Scripting

document.URL|document.documentURI|document.URLUnencoded|document.baseURI|location.search|document.cookie|document.referrer|location.
document.write\(|document.writeln\(|document.domain|\w\.innerHTML|\w\.outerHTML|\w\.insertAdjacentHTML|\w\.onevent

Evidence:

4.11.2 Testing for JavaScript Execution

Evidence:

4.11.3 Testing for HTML Injection

Evidence:

4.11.4 Testing for Client-side URL Redirect

Evidence:

4.11.5 Testing for CSS Injection

Evidence:

4.11.6 Testing for Client-side Resource Manipulation

Evidence:

4.11.7 Testing Cross Origin Resource Sharing

Evidence:

4.11.8 Testing for Cross Site Flashing

Evidence:

4.11.9 Testing for Clickjacking

Evidence:

4.11.10 Testing WebSockets

Evidence:

4.11.11 Testing Web Messaging

Evidence:

4.11.12 Testing Browser Storage

Evidence:

4.11.13 Testing for Cross Site Script Inclusion

Evidence:

Last updated