Q:XSS的详细分类?
1.反射型XSS 又称为非持久型XSS。XSS代码出现在URL参数中,浏览器发出请求时,参数值 作为输入提交到服务器,服务器解析后参数值出现在响应的HTML中,最后浏览器解析解析 执行了这段XSS代码。 2.存储型XSS 又称持久型XSS,他和反射型XSS最大的不同就是,攻击脚本将被永久地存放在目标服务器 的数据库或文件中。 3.DOM XSS DOM XSS与反射型XSS和存储型XSS的差别是在于DOM XSS的代码不需要服务器解析响应 的直接参与,触发XSS靠的是浏览器DOM解析器的解析,可以完全认为是客户端的事情。
4.Flash XSS 利用的是网页上flash文件缺陷来执行js脚本,一般是反射型xss |