有段时间没写东西了, 最近看到zone里出现了很多“XSS怎么绕过某某符号的帖子”,觉得很多新手在寻找XSS时走进了一些误区,比如:专门想着怎么去“绕过”.这里做个总结,希望对大家有所帮助. 1. 误区1: XSS,不是专门去“绕过”限制. 打个简单的比方,一个已经被层层把守的大门,面前荆棘无数,而你又单枪匹马的,怎么闯的进去? 这个时候你要意识到,走大门是不可能的.其实我们要突破的城防,有很多小门可以进去的,甚至不需要任何手段就可以直接走进去.我们为什么不走呢? XSS是很好防御的,不就是过滤…