XSS类型

XSS 的三种类型

① 反射型 XSS(最常见)

恶意脚本通过 URL 传入:

复制代码
https://xxx.com/search?q=<script>alert(1)</script>

页面直接渲染 → 中招。

② 存储型 XSS(最危险)

恶意脚本被存进数据库:

  • 评论区

  • 留言板

  • 用户昵称

所有访问该页面的人都会被攻击。

③ DOM 型 XSS

前端 JS 自己把恶意内容插入 DOM。

比如:

复制代码
element.innerHTML = userInput
相关推荐
Jmyd01232 小时前
用 Web VR 引擎搭建 3D 虚拟展厅:从素材上云到多端实时渲染的完整数据链路
前端·3d·vr·三维数字化
刘天远3 小时前
Agent成本核算实现:事件表、状态分布与Python归集
前端·数据库·人工智能·python
欣欣之王来了3 小时前
开发环境准备:Node.js、npm、VS Code安装配置
前端·学习·架构·项目·vue3教程
xiaolinudao1233 小时前
将多个 Excel 表格中的数据合并到单个表中|6 种实现方案全解析
java·前端·excel
LRL_4 小时前
跨平台 Node 模块安装指南:如何利用 pnpm/npm 配置`supportedArchitectures` 锁定平台依赖
前端·npm·node.js
EatFan4 小时前
React 项目踩坑实录:useEffect 闭包陷阱、Context 性能陷阱与 React 18 升级避坑排查手册
前端·javascript·react.js·react·react hooks·useeffect·闭包陷阱
风骏时光牛马5 小时前
企业业务运营信息数据库
前端
IT_陈寒5 小时前
Vue的数组更新把我坑惨了
前端·人工智能·后端
于航6 小时前
分层上下文压缩,幻觉检测,错误累积概要
前端
数据掘金6 小时前
鸿蒙统计的权限弹窗怎么适配?
前端