1.跨站脚本(Cross-Site Scripting, XSS): 一种代码注入方式,为了与CSS区分,所以被称为XSS。 早期常见于网络论坛,起因是网站没有对用户的输入进行严格的限制,使得攻击者可以将脚本上传到帖子,让其他人浏览到恶意脚本的页面,其注入方式很简单,包括但不限于javascript/css/flash等;2.iframe的滥用: iframe中的内容是由第三方来提供的,默认情况下,他们不受控制,他们可以在iframe中运行javascript脚本、Flash插件、弹出对话框等等,这可能会破坏前端用户体验。3.跨站点请求伪造(Cross-Site Request Forgeri...