知道一个谷歌出的工具:RatProxyhttps://code.google.com/p/ratproxy/ ,具体我也没用过,使用方法可以参考这篇文章:http://www.cnblogs.com/lwme/archive/2010/11/22/1884738.html
自动检测和发现XSS攻击都是渣。
只要在输入和输出的地方做好过滤就完全没问题。
如果是用php,输入的$_POST变量均可以做一下XSS处理,保证入库的数据都经过处理,这样就可以安心在页面输出了。