我們首先來分析反射型的XSS。將安全級別設為low,然后選擇XSS reflected,在文本框中隨意輸入一個用戶名,提交之后就會在頁面上顯示。從URL中可以看出,用戶名是通過name參數以GET方式
反射型XSS科普型paper,大牛略過。--:在Web2.0技術的發展下越來越多的計算工作被放到客戶端處理,由于程序員的疏忽,導致了許多的安全漏洞。XSS屬于比較常見的一種,在前幾年XSS還并不怎么被