XSS类型

XSS 的三种类型

反射型 XSS(最常见)

恶意脚本通过 URL 传入:

复制代码
https://xxx.com/search?q=<script>alert(1)</script>

页面直接渲染 → 中招。

存储型 XSS(最危险)

恶意脚本被存进数据库:

  • 评论区

  • 留言板

  • 用户昵称

所有访问该页面的人都会被攻击。

DOM 型 XSS

前端 JS 自己把恶意内容插入 DOM。

比如:

复制代码
element.innerHTML = userInput
相关推荐
C澒1 小时前
微前端容器标准化:公共能力标准化
前端·架构
Setsuna_F_Seiei1 小时前
AI 对话应用之 JS 的流式接口数据处理
前端·javascript·ai编程
青柠代码录1 小时前
【Vue3】Vue Router 4 路由全解
前端·vue.js
无限大62 小时前
《AI观,观AI》:专栏总结+答疑|吃透核心,解决你用AI的所有困惑
前端·后端
蜡台2 小时前
element-ui 2 el-tree 内容超长滚动条不显示问题
前端·vue.js·elementui·el-tree·v-deep
小小小小宇4 小时前
软键盘常见问题(二)
前端
小小小小宇4 小时前
软键盘常见问题
前端
小小小小宇4 小时前
富文本编辑器知识体系(三)
前端
小小小小宇4 小时前
富文本编辑器知识体系(二)
前端
品克缤4 小时前
Trading-Analysis:基于“规则+LLM”的行情分析终端(兼谈 Vibe Coding 实战感)
前端·后端·node.js·vue·express·ai编程·llama