一般说的 XSS 不包括网站所有者自己搞的鬼(那种可以直接叫恶意网站了)
https://en.wikipedia.org/wiki/Cross-site_scripting
【 在 ottffsse (nothing) 的大作中提到: 】
: 这个不应该算 注入攻击么?
: 我觉得XSS是指做网页的人 故意插入 另外一个网站的script,--比如给你发封html格式的信--
: 然后你访问这个网页,执行了另外一个网站的script,然后把自己的cookie暴露了。
: ...................
--
FROM 14.147.84.*