خطوات الاستخدام
أدخل عدد حقول إدخال المستخدم (userInputFields): كل حقل إدخال يمثل نقطة دخول محتملة للهجمات. تعتمد المخاطر على عدد الحقول، فكلما زاد العدد زادت احتمالية وجود ثغرة. أدخل الرقم الإجمالي للحقول في تطبيقك، مثل 5 أو 10. يتم تقييم المخاطر بناءً على مقياس خطي: 0 حقل = 0% خطر، 100 حقل = 50% خطر، وأكثر من 100 حقل يزيد الخطر بنسبة 0.5% لكل حقل إضافي.
أدخل مستوى ترميز الإخراج (outputEncoding): يحدد كيف يتم تعقيم البيانات قبل عرضها. الخيارات: 'none' (بدون ترميز) يزيد الخطر بنسبة 30%، 'partial' (ترميز جزئي) يزيد بنسبة 10%، 'full' (ترميز كامل) لا يضيف خطراً. هذا يعتمد على ممارسات التطوير: الترميز الكامل مثل استخدام htmlentities في PHP يمنع تنفيذ النصوص البرمجية.
أدخل وجود سياسة أمان المحتوى (cspHeader): CSP هو رأس HTTP يمنع تنفيذ النصوص غير المصرح بها. الخيارات: 'absent' (غياب CSP) يزيد الخطر بنسبة 20%، 'present' (وجود CSP) لا يضيف خطراً، 'strict' (CSP صارم) يقلل الخطر بنسبة 10%. CSP الصارم يحدد بدقة المصادر المسموح بها للجافاسكريبت.