Java代码审计-XSS审计 XSS是一种针对网站应用程序的安全漏洞攻击技术,是代码注入的一种。 本文介绍了XSS漏洞的概念和分类,包括反射型XSS和存储型XSS。同时提供了挖掘和修复XSS漏洞的方法,如输入过滤、输出转义、开启JS开发框架的XSS防护功能、设置HttpOnly等。 XSS漏洞 java xss 反射型XSS 存储型XSS 输入过滤 输出转义