Я пытаюсь выбрать между парой различных анализаторов HTML для проекта, над которым я работаю, часть которого принимает ввод HTML от клиента.
Я создал простой автоматический тест для каждого из них, чтобы проверить, соответствуют ли они моим потребностям. У меня есть большое количество реальных HTML-фрагментов для тестирования, но их недостаточно для тестирования на безопасность, поскольку они (вероятно) не содержат вредоносного кода.
Я не против просмотреть результаты вручную.
У меня вопрос: есть ли свободно доступная база данных или список фрагментов HTML, содержащих искаженный HTML и сценарии, предназначенные для тестирования на XSS?