02 脚本偷袭:三类跨站脚本 XSS 跨站脚本 XSS 是把攻击者的 JavaScript 送进别人的浏览器去执行的一类漏洞。按脚本进入方式分成存储型、反射型、DOM 型三类;一旦脚本跑起来,窃取 Cookie、劫持会话、钓鱼都成为可能。防御的核心是把所有输出到页面的内容做上下文感知的编码。 注入家族攻的是数据库和操作系统,XSS 换了个更阴险的目标——它不打服务器,直接打进阅读者的浏览器。 会员。《02 脚本偷袭:三类跨站脚本XSS》收录于灏天文库文集《Web 安全基础:常见漏洞与防护措施》,原作者/来源:灏天文库,整理自「灏天文库」,提供技术教程、实践指南与问题解决方案,支持在线阅读、全文检索与知识沉淀,助力开发者系统化学习。本站整理收录,版权归原作者/开源协议所有。