风炫安全WEB安全学习第二十二节课 DOM型XSS讲解

风炫安全WEB安全学习第二十二节课 DOM型XSS讲解

Dom型XSS演示

HTML DOM Node Tree

通过Javascript,可以重构整个HTML文档,你可以添加、移除、改变或重排页面上的项目

要改变页面的某个东西,JavaScript就需要获得对HTML文档中所有元素进行访问的入口,这个入口,连同对HTML元素进行添加、移动、改变或者移除的方法和属性,都是通过文档对象模型来获得的(DOM)

所以,你可以把DOM理解为一个一个访问HTML的标准编程接口

参考:
风炫安全web安全学习第二十二节课-dom型xss讲解解

你可能感兴趣的:(风炫安全WEB安全学习第二十二节课 DOM型XSS讲解)