2.2 跨站脚本 (Cross-Site Scripting, XSS) 2.2 跨站脚本 (Cross-Site Scripting, XSS) 2.2.1 引言 跨站脚本 (Cross-Site Scripting, XSS) 是一种常见的Web安全漏洞,它允许攻击者向网页注入恶意脚本。当用户访问这些被注入了恶意脚本的页面时,浏览器会执行这些脚本,从而可能导致用户会话劫持、数据窃取、页面篡改、钓鱼攻击甚至传播恶意软件等严重后果。 会员。《2.2 跨站脚本 (Cross-Site Scripting, XSS)》收录于灏天文库文集《Web 安全基础:常见漏洞与防护措施》,提供技术教程、实践指南与问题解决方案,支持在线阅读、全文检索与知识沉淀,助力开发者系统化学习。文档编号21363。