一.什么是XSS?怎么发生的? XSS(Cross site scripting)全称为跨站脚本攻击,是web程序中最常见的漏洞.指攻击者在网页中嵌入客户端脚本(例如Javascript),当用户浏览此网页时,脚本就会在用户的浏览器上执行,从而达到攻击者的目的.比如获取用户的cookie,导航到恶意网站,携带木马病毒等. 二.XXS漏洞的分类 XXS漏洞按照攻击利用手法的不同,有以下三种类型: 类型A,本地利用漏洞:这种漏洞存在于页面中客户端脚本自身.其攻击过程如下所示: Alice给Bob发送