我不是计算机专家,但出于好奇,我最近开始学习 PHP 来编写自己的网站,并且阅读了一些 Web 应用程序中最常见的漏洞。我知道有关跨站点脚本漏洞的基础知识。因此,当用户的输入没有被正确过滤并且被用于页面正文时,就会发生 XSS 攻击,因此攻击者可以将诸如 javascript/vbscript 代码之类的东西注入浏览器并在客户端做一些事情,例如劫持他们的cookie 并将它们保存在数据库中。
但是 XSS 和 Dom XSS 有什么区别呢?它们之间是否存在根本区别?DOM XSS 漏洞是否会带来更高的安全风险?如果是,如何?我应该如何寻找 Web 应用程序中的 Dom XSS 漏洞?我在互联网上找到了一些东西,但其中一些对于我目前的理解水平来说是先进的。
多谢你们。