XSS类型

XSS 的三种类型

反射型 XSS(最常见)

恶意脚本通过 URL 传入:

复制代码
https://xxx.com/search?q=<script>alert(1)</script>

页面直接渲染 → 中招。

存储型 XSS(最危险)

恶意脚本被存进数据库:

  • 评论区

  • 留言板

  • 用户昵称

所有访问该页面的人都会被攻击。

DOM 型 XSS

前端 JS 自己把恶意内容插入 DOM。

比如:

复制代码
element.innerHTML = userInput
相关推荐
Eloudy1 小时前
ReAct 原理简介
前端·javascript·人工智能·react.js·agent·gpu
ZJU_统一阿萨姆2 小时前
【DSH】如何将 DeepSeek Harness 嵌入生产环境?万字解构 DeepSeek Agent Harness 的运行机制与安全边界
前端·javascript·安全
用户921080262862 小时前
4. 前端地图大量点位实时更新优化:后端推增量,前端做 diff
前端
SoaringHeart2 小时前
Flutter最佳实践:Web项目中文字体首次加载乱码问题解决
前端·flutter
西安小哥3 小时前
破局与重生:大厂前端如何借力 AI 转型“超级全栈“
前端·人工智能
sunly_3 小时前
TypeScript总结:16、面向对象速查
前端·javascript·typescript
MXN_小南学前端3 小时前
React超长文本域中实现“返回顶部”浮动按钮
前端·javascript·react.js
学习嵌入式的小周4 小时前
Notepad++8.8.7下载安装(附安装包)
前端·notepad++
gs801404 小时前
解构 Cordis:面向“时空可组合性”的 TypeScript 元框架深度剖析
前端·javascript·typescript
岁岁种桃花儿4 小时前
Vue核心语法第一篇:Vue是什么?
前端·javascript·vue.js