风炫安全WEB安全学习第二十二节课 DOM型XSS讲解
作者:互联网
Dom型XSS演示
通过Javascript,可以重构整个HTML文档,你可以添加、移除、改变或重排页面上的项目
要改变页面的某个东西,JavaScript就需要获得对HTML文档中所有元素进行访问的入口,这个入口,连同对HTML元素进行添加、移动、改变或者移除的方法和属性,都是通过文档对象模型来获得的(DOM)
所以,你可以把DOM理解为一个一个访问HTML的标准编程接口
参考:
http://blog.evalshell.com/2020/12/20/风炫安全web安全学习第二十二节课-dom型xss讲解/
标签:XSS,风炫,WEB,DOM,HTML,第二十二,节课 来源: https://www.cnblogs.com/fxsec/p/14237254.html