2.1.3 XSS漏洞常出现场合

1.数据交互的地方

1)GET、POST、Cookie、Headers.

2)反馈与浏览。

3)富文本编辑器。

4)各类标签插入和自定义。

2.数据输出的地方

1)用户资料。

2)关键词、标签、说明。

3)文件上传。