安全文章 xss攻击(二) &和CSRF跨站请求伪造攻击的学习 1.DOM-based XSS基于DOM的XSS,也就是web server不参与,仅仅涉及到浏览器的XSS。比如根据用户的输入来动态构造一个DOM节点,如果没有对用户的输入进行过滤,那么也就导致XS... 08月06日91 views评论xss 攻击 阅读全文