Generadores de casos límite

Los datos que rompen aplicaciones: cadenas larguísimas con emojis, payloads de inyección, fechas que no existen y números en el borde de cada tipo numérico.

✓ 4 generadores 🔒 Todo en tu navegador Lotes de 1 a 100 · CSV y JSON

100 % privado. No hay servidor: los datos se generan en tu navegador y no se envían ni se guardan en ninguna parte.

Donde de verdad se rompen las aplicaciones

Un formulario que funciona con «Juan Pérez» y «12345678» no está probado. Se rompe con lo otro: un nombre de 300 caracteres, un emoji que ocupa cuatro bytes, un 29 de febrero de un año que no es bisiesto, un número mayor que el máximo entero seguro de JavaScript.

Cadenas

Longitud configurable hasta 5000 caracteres, con los conjuntos que elijas: minúsculas, mayúsculas, dígitos, símbolos, acentos, emojis —incluidos los compuestos, que ocupan varias unidades de código— y espacios en los extremos, que son los que revelan si haces trim antes de guardar.

Payloads de seguridad

Inyección SQL, XSS y recorrido de rutas, en su forma clásica y codificada. Están para que compruebes que tu aplicación los neutraliza: los escapa, los rechaza o los guarda sin ejecutarlos.

Úsalos solo en sistemas propios o con autorización escrita. Lanzarlos contra un sistema ajeno sin permiso es un delito en la mayoría de países.

Fechas y números

Años bisiestos y no bisiestos, fin de mes, cambios de hora, el 29 de febrero de 1900 —que no existió, aunque Excel crea que sí—, y formatos inválidos. En números: el cero, los negativos, decimales larguísimos, el máximo entero seguro y valores por encima para provocar el desbordamiento.

Preguntas frecuentes

Sobre estos generadores

¿Es legal usar los payloads de inyección?

Contra tus propios sistemas o con autorización escrita del titular, sí: es una prueba de seguridad normal. Contra un sistema ajeno sin permiso es un delito. La herramienta lo advierte en pantalla.

¿Por qué probar con emojis?

Porque un emoji ocupa más de un carácter en memoria. Un campo de 20 caracteres que corte por unidades de código puede partir un emoji por la mitad y guardar bytes inválidos.

¿Qué es el máximo entero seguro?

En JavaScript, 9007199254740991. Por encima, los enteros pierden precisión sin avisar. Si tu API maneja identificadores grandes, es un caso de prueba obligatorio.