最近工作较为繁忙,抽出时间写的xss篇或许有所欠缺XSSXSS原理反射型用户提交的数据中可以构造代码来执行,从而实现窃取用户信息等攻击。需要诱使用户“点击”一个恶意链接,才能攻击成功储存型存储型XSS会把用户输入的数据“存储”在服务器端。这种XSS具有很强的稳定性。DOM型通过修改页面的DOM节点形成的XSS,称之为DOMBasedXSS。DOM型和反射型的区别反射型XS…