題外話: 本系老師強調不要念"差",不然跟國外的人溝通會不知道你在講甚麼XD
以下筆者參考許多資料,將內容盡量轉換成淺顯易懂的圖,並盡量使用開源的圖片or Emoji
美術天分以及修圖技術不是很好,敬請見諒
DOM 全名為Document Object Model,能將HTML中的各個標籤形成一個樹狀結構
發生原因
示意圖
alert(1)
,因為最快最方便,一但有跳出alert視窗就代表有機會做XSS攻擊alert
視窗alert(1)
payload
即時顯示在下方,讓想挑戰的可以發現自己哪裡payload構造錯誤