關於DOM型XSS漏洞的學習筆記

DOM,全稱Document Object Model,是一個平臺和語言都中立的接口,可使程序和腳本可以動態訪問和更新文檔的內容、結構以及樣式。javascript DOM型XSS實際上是一種特殊類型的反射型XSS,它是基於DOM文檔對象模型的一種漏洞。php 在網站頁面中有許多頁面的元素,當頁面到達瀏覽器時瀏覽器會爲頁面建立一個頂級的Document object文檔對象,接着生成各個子文檔對象
相關文章
相關標籤/搜索