DOM型XSS

Posted 安全界 的彭于晏

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了DOM型XSS相关的知识,希望对你有一定的参考价值。

什么是DOM?

	通过javascript ,可以重构整个html文档.您可以添加
	移除 改变或重排页面上的项目.
	要改变页面的某个东西,javascript就需要获得对HTML文档中
	所有元素进行访问的入口.这个入口,连同对HTML元素添加
	移动 改变 或移除的方法和属性,都是通过文档对象模型来获得
	(DOM)
	所以,你可以把DOM理解为一个一个访问HTML的标准编程接口

以上是关于DOM型XSS的主要内容,如果未能解决你的问题,请参考以下文章

XSS

一详解 DVWA_DOM型XSS

浅谈前端安全问题及策略

web安全XSS跨站&反射型&存储型&DOM型

一详解 DVWA_DOM型XSS

一详解 DVWA_DOM型XSS