XSS类型

XSS 的三种类型

反射型 XSS(最常见)

恶意脚本通过 URL 传入:

复制代码
https://xxx.com/search?q=<script>alert(1)</script>

页面直接渲染 → 中招。

存储型 XSS(最危险)

恶意脚本被存进数据库:

  • 评论区

  • 留言板

  • 用户昵称

所有访问该页面的人都会被攻击。

DOM 型 XSS

前端 JS 自己把恶意内容插入 DOM。

比如:

复制代码
element.innerHTML = userInput
相关推荐
早期的虫儿有鸟吃9 小时前
vue2--Vuex 模块化
开发语言·前端·javascript
C++、Java和Python的菜鸟9 小时前
第5章 后端Web基础 (MySQL基础)
前端·mysql·adb
门前大桥下.9 小时前
HTML-01我的第一个网页
前端·html
我是大卫9 小时前
【图】React源码解析-从数据结构、依赖追踪机制、值传播与更新触发、以及性能陷阱与优化,深挖useContext的底层原理
前端·react.js·源码
谭光志9 小时前
深入浅出 RAG:用一个可运行的 Demo 讲透完整链路
前端·后端·ai编程
Cobyte9 小时前
使用 JavaScript 实现有限状态机的经典问题
前端·javascript·vue.js
道友可好10 小时前
前端工程师的 AI 时代生存指南
前端·人工智能·后端
●VON10 小时前
鸿蒙 PC Markdown 编辑器质量流水线:Web 构建、回归与 Release 门禁
前端·华为·编辑器·harmonyos·鸿蒙
acheding10 小时前
File System Access API 实战:让网页真正读写本地文件
前端·javascript·vue.js·编辑器·markdown
何时梦醒10 小时前
⚛️ React 19 + TypeScript 深度学习笔记 —— 从组件化思维到 WebGPU 端侧 AI 落地
前端·javascript·人工智能