企业🤖AI Agent构建引擎,智能编排和调试,一键部署,支持私有化部署方案 广告
1.xss攻击案例 https://edu.csdn.net/course/detail/8064 ![](https://img.kancloud.cn/51/75/51754f20a98d38aa3d5f4f259acfa122_871x532.png) 2.DOM型xss和反射型xss有什么区别呢? 1、我们可以认为DOM型XSS是反射型XSS的其中一种! 2、DOM型XSS除了和反射型XSS原理一样外,它还要利用到页面的DOM标签! 3.DOM型XSS代码 ``` <?php error_reporting(0); $name = $_GET["name"]; ?> <input id="text" type="text" value="<?php echo $name;?>" /> <div id="print"></div> <script type="text/javascript"> var text = document.getElementById("text"); var print = document.getElementById("print"); print.innerHTML = text.value; </script> ``` 4.DOM型xss漏洞修复方案 ![](https://img.kancloud.cn/13/10/13103a0bb26a5e0186c69e7df8e00e20_665x346.png)