XSS又叫CSS (Cross Site Script)跨站脚本攻击。
它指的是恶意攻击者往Web页面里插入恶意代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意攻击用户的特殊目的。
还有一种反射型xss,指的就是需要用户自己主动地去点击才能试验运行的。XSS的攻击方式中需要欺骗用户自己去点击链接才能触发XSS称为反射型XSS。
注入后点提交
结果