XSS知识点总结

浏览器遵守同源策略

javaScript同源对比:协议、域名、端口三者完全相同即是同源。
HTML中不受同源策略限制的标签:


                    
                    

你可能感兴趣的:(渗透测试)