DOM Snitch расширение для Chrome
В попытке помочь разработчикам в тестировании безопасности своих сайтов Google выпустила расширение для браузера Chrome, называемое DOM Snitch.
Расширение перехватывает потенциально опасные вызовы JavaScript, позволяя видеть изменение DOM в режиме реального времени. DOM Snitch записывает URL документа и полную трассировку стека, которые помогают оценить возможность атаки межсайтового скриптинга (XSS), междомнного доступа (CSRF) и небезопасные модификации DOM.
Это хороший инструмент для всех разработчиков, а особенно он полезен для новичков в JavaScript программировании, которые хотят быть уверены в написании безопасного кода.
Так как это еще экспериментальная версия, не гарантируется, что DOM Snitch будет работать со всеми веб-приложениями, зато эта версия бесплатная, что не может не радовать.