XSS总结:跨站脚本(XSS)攻击向量(精)





// url参数,加载元素


// edit输入框插入


// 学SQL注入?其第一个1为正常参数
1">

事件处理

不需要用户交互的事件处理程序

激活元素时触发(IE)

页面打印后触发(Chrome、Firefox、IE)

CSS动画取消时触发(Firefox)