当别人访问到这个页面时,就会把页面的 cookie 提交到 xxx.aaa.xxx,攻击者就可以获取到 cookie预防思路 web 页面中可由用户输入的地方,如果对输入的数据转义、过滤处理后台输出页面的时候,也需要对输出内容进行转义、过滤处理(因为攻击者可能通过其他方式把恶意脚本写入数据库)前端对 html 标签属性、css 属性赋值的地方进行校验 更多免费技术资料可关注:annalin1203 相关文章: 2021-10-24 2021-06-10 2021-09-13 2021-10-14 2021-10-08 2022-12-23