在瞭解 XSS 以前必須知道『網站登入(Session)』的原理瀏覽器
簡單的說當會員成功登入後 網站會給瀏覽器一個『令牌』網站
以後只要拿着這個『令牌』到網站上 就會被視爲已經登入事務
再來下面是 XSS 最簡單的流程ip
簡單的說黑客透過 JavaScript 的程序代碼將你的『令牌』偷走io
透過這個『令牌』他也能夠用你的身份順利登入網站原理
而後偷走你的相關數據(我的資料&事務數據)程序
而後再將這些數據賣給詐騙集團im